Twitter har varnat för "ovanlig aktivitet" från statligt sponsrade aktörer med säte i Kina och Saudiarabien efter att det hittat ett fel som kunde ha avslöjat landskoden för användarnas telefonnummer eller om deras konto var låst.
Avslöjandet ledde till att Twitter-aktien sjönk nästan 7 procent på måndagen. I ett uttalande sa Twitter att det upptäckte felet den 15 november och fixade det en dag senare.
“Under vår undersökning märkte vi en ovanlig aktivitet som involverade det berörda API: et för kundsupportformulär. Specifikt såg vi ett stort antal förfrågningar från enskilda IP-adresser i Kina och Saudiarabien,”Sa mikrobloggingsplattformen, som används av över 336 miljoner användare, på en av dess supportformulär.
"Även om vi inte kan bekräfta avsikt eller tillskrivning för vissa, är det möjligt att vissa av dessa IP-adresser kan ha band till statligt sponsrade aktörer," varnade Twitter.
Buggen, sade företaget, kunde användas för att upptäcka landskoden för människors telefonnummer om de hade en kopplad till sitt Twitter-konto, samt om deras konto hade låsts av Twitter.
Twitter låser ett konto om det verkar äventyras eller bryter mot dess regler eller användarvillkor.
“Det är viktigt att det här problemet inte avslöjade fullständiga telefonnummer eller andra personuppgifter.
”Vi har direkt informerat de människor vi identifierade som drabbade. Vi tillhandahåller detta bredare meddelande eftersom det är möjligt att andra kontoinnehavare som vi inte kan identifiera potentiellt påverkades,”Twitter sa och tillade att det är” ledsen att detta hände ”.
En Twitter-talesman sa till TechCrunch: ”För vår del är vi engagerade i att förstå hur dåliga aktörer använder våra tjänster. Vi kommer att fortsätta att proaktivt bekämpa onödiga försök att undergräva Twitterns integritet.“