Spre diferenţă de Facebook, reţeaua de socializare Twitter nu a fost implicată în prea multe scandaluri de curând, aceasta reacţionând de obicei destul de repede la critici, iar până acum nu a scăpat pe internet datele personale ale utilizatorilor. Se pare însă că există o metodă mai puţin „ortodoxă” pentru a putea prelua controlul unui cont de Twitter pentru a publica mesaje. Contul de Twitter al CEO-ului companiei, Jack Dorsey, a fost pentru câteva minute accesibil de atacatori, care au reuşit să publice 17 mesaje de pe acesta.
Conform Twitter, atacul a implicat metode din exterior, nu compromiterea sistemelor sale de securitate. Se pare că atacatorii au reuşit să cloneze cartela SIM a lui Dorsey folosind sistemul de relaţii cu clienţii ale operatorului la care acesta este aboanat. Astfel, au putut folosi acea cartelă secundară, care folosea acelaşi număr, pentru a trimite Tweet-uri direct pe contul lui Dorsey prin intermediul unui serviciu numit Cloudhopper. Acesta a fost cumpărat de Twitter în trecut şi permite trimiterea de SMS-uri către un număr. Serviciul recunoaşte numărul de pe care sunt trimise SMS-urile şi publică automat tweet-uri pe contul utilizatorului.
Cele 17 mesaje ofensatorii au rămas online pentru doar 10 minute, timp în care echipa Twitter a reuşit să preia controlul înapoi asupra contului. Vina este atribuită operatorului telecom, care a oferit o cartelă clonată atacatorilor. Există două posibilităţi în acest caz: fie un angajat al operatorului a facilitat cu bună ştiinţă o astfel de cartelă, fie atacatorii aveau destule detalii personale despre Jack Dorsey pentru a putea primi o cartelă.
Întrucât atacatorii nu au avut acces la contul de Twitter al lui Dorsey, informaţiile sale personale stocate pe cont, precum mesajele private sau listele de followeri nu au fost compromise. Totuşi, Twitter se află într-o situaţie destul de ciudată, mai ales când este vorba despre contul celui care conduce compania, care poate fi deturnat atât de uşor.