Nota: Título editado para mantener la claridad y reflejar con precisión la naturaleza de la violación, enfatizando la filtración de datos del perfil en lugar de implicar acceso a información privada.
Una filtración masiva de datos de perfiles de Twitter (X) expone detalles de 2.800 millones de usuarios; surge una supuesta filtración interna sin respuesta oficial de la empresa.
Una filtración de datos que involucra a la impresionante cifra de 2.870 millones de usuarios
de Twitter (X) ha salido a la luz en los infames foros de filtraciones. Según una publicación del usuario ThinkingOne, la filtración se debe a un empleado de X descontento que presuntamente robó los datos durante un período de
despidos masivos . De ser cierta, esta sería la mayor filtración de datos de redes sociales de la historia, pero, sorprendentemente, ni X ni el público en general parecen estar al tanto.
Lo que sabemos sobre la fuga
La publicación original de ThinkingOne afirma que los datos, con un valor de alrededor de 400 GB, probablemente se filtraron durante despidos desordenados en X. El autor afirma que intentó comunicarse con X a través de múltiples métodos, pero no recibió respuesta.
Frustrados por la falta de reconocimiento por parte de X y del público en general, tomaron el asunto en sus manos y decidieron fusionar los datos recién filtrados con otra filtración infame de enero de 2023 .

Resumen de la violación de 2023
Para comprender el alcance total de la filtración, es importante analizar la filtración de datos de 2023 X, que afectó a unos 209 millones de usuarios. Esta filtración expuso:
- Direcciones de correo electrónico
- Nombres para mostrar y nombres de usuario (identificadores)
- Número de seguidores y fechas de creación de cuentas
En aquel momento, X minimizó la filtración , afirmando que se trataba de datos públicos. A pesar de la exposición masiva de direcciones de correo electrónico, insistieron en que no se trataba de información confidencial ni privada. Sin embargo, expertos en seguridad advirtieron que la combinación de correos electrónicos y datos públicos podría facilitar el phishing y el robo de identidad a gran escala.
¿Qué hay dentro de la supuesta fuga de 2025?
La filtración de 2025, sin embargo, es completamente distinta. A diferencia de la de 2023, no contiene direcciones de correo electrónico, pero sí una mina de oro de metadatos de perfil, incluyendo:
- Fechas de creación de la cuenta .
- ID de usuario y nombres de pantalla .
- Descripciones de perfiles y URL .
- Configuración de ubicación y zona horaria .
- Nombres para mostrar (actuales y de 2021).
- Los seguidores cuentan tanto desde 2021 como desde 2025 .
- Recuento de tweets y marcas de tiempo del último tweet .
- Se cuentan los amigos, los listados y los favoritos .
- Fuente del último tweet (como TweetDeck o X Web App).
- Configuración de estado (como si el perfil está verificado o protegido) .
Los datos ofrecen una visión detallada de los perfiles y la actividad de los usuarios a lo largo del tiempo, incluyendo biografías, número de seguidores de diferentes años, historial de tuits e incluso la aplicación utilizada para el último tuit. Pero lo único que no incluye es la parte más sensible: las direcciones de correo electrónico.

La combinación de datos
ThinkingOne, figura reconocida en los foros de filtraciones de datos por su habilidad para analizar filtraciones de datos, decidió combinar la filtración de 2025 con la de 2023, generando un único archivo CSV de 34 GB (9 GB comprimido) con 201 millones de entradas fusionadas. Para mayor claridad, los datos fusionados solo incluyen a los usuarios que participaron en ambos incidentes, lo que genera confusión entre datos públicos y semipúblicos.
Esta combinación desordenada llevó a muchos a creer que la filtración de 2025 también contenía direcciones de correo electrónico, pero no es así. Los correos electrónicos que se muestran en el archivo fusionado corresponden a la filtración de 2023. La presencia de correos electrónicos en el conjunto de datos fusionado ha dado la impresión errónea de que el contenido de la filtración de 2025 también incluye direcciones de correo electrónico.
Por qué 2.800 millones no cuadran
En enero de 2025, X (anteriormente Twitter) contaba con alrededor de 335,7 millones de usuarios . ¿Cómo es posible que se hayan filtrado datos de 2.800 millones de usuarios? Una posible explicación es que el conjunto de datos incluye datos agregados o históricos, como cuentas de bots creadas y posteriormente baneadas, cuentas inactivas o eliminadas que aún persisten en registros históricos, o datos antiguos que se fusionaron con datos más recientes, aumentando así el número total de registros.
Además, algunas entradas podrían ni siquiera representar usuarios reales, sino que podrían incluir entidades que no sean usuarios, como cuentas de API, bots de desarrolladores, perfiles eliminados o prohibidos que permanecieron registrados en algún lugar, o cuentas de organizaciones y marcas que no están vinculadas a usuarios individuales.
Otra posibilidad es que los datos filtrados no se hayan obtenido exclusivamente de Twitter, sino que se hayan extraído de múltiples fuentes públicas y se hayan fusionado, incluidos datos archivados de filtraciones más antiguas o información de servicios de terceros vinculados a cuentas de Twitter.
¿Quién es ThinkingOne y cómo obtuvieron los datos?
Uno de los mayores misterios es cómo ThinkingOne logró obtener los datos filtrados de 2025. A diferencia de los hackers habituales, no son conocidos por violar sistemas, pero sí son muy reconocidos por analizar e interpretar conjuntos de datos filtrados. Aún no está claro si obtuvieron los datos de otra fuente o si realizaron una agregación sofisticada.
Su teoría de que un empleado descontento filtró los datos durante los despidos sigue sin confirmarse y no hay evidencia concreta que la respalde; es solo una hipótesis plausible dado el momento y el caos interno en X.
¿Por qué el silencio de X?
Si las afirmaciones son ciertas, no se trata solo de una filtración masiva de datos, sino también de un duro golpe a la privacidad de los usuarios. Además, independientemente de si se trató de un trabajo interno o no, los usuarios se quedan con más preguntas que respuestas: ¿Cuántos de sus datos han sido robados ? ¿Quién está detrás de la filtración? ¿Y por qué X no ha dicho nada al respecto, incluso después de que ThinkingOne intentara contactarlos en repetidas ocasiones?
Fuente: Tomado y traducido de: hackread.com







