บริษัทเฟซบุ๊ก อิงค์ เปิดเผยว่า กลุ่มแฮกเกอร์ดังกล่าวสามารถเข้าถึงข้อมูลผู้ใช้งานได้ทั้งหมด 30 ล้านบัญชี จำนวนนี้พบว่าข้อมูลผู้ใช้งาน 29 ล้านบัญชีในส่วนที่เป็นชื่อและรายละเอียดการติดต่อกับบุคคลอื่นๆถูกจารกรรมไป หลังจากเมื่อเดือน ก.ย ที่ผ่านมาคนร้ายกลุ่มนี้ ได้อาศัยช่องโหว่ในฟีเจอร์วิวแอส (View As) ที่ช่วยให้ผู้ใช้เห็นลักษณะของโปรไฟล์ตัวเองที่ปรากฏต่อผู้ใช้งานคนอื่น เจาะเข้าสู่ระบบรักษาความปลอดภัยข้อมูลผู้ใช้งานของเฟซบุ๊ก
นอกจากนี้เฟซบุ๊กยังพบว่าพบคนร้ายได้จารกรรมข้อมูลผู้ใช้งาน 14 ล้านบัญชีในส่วนที่เป็นวันเดือนปีเกิด นายจ้าง การศึกษา และรายชื่อเพื่อน ๆ ซึ่งข้อมูลเหล่านี้จะช่วยให้คนร้ายปลอมเป็นนายจ้าง เพื่อน หรือ แม้กระทั่งบริษัทเฟซบุ๊กเอง เพื่อโพสต์ข้อความ รวมทั้งยังเปิดช่องให้คนร้ายสร้างอีเมลที่ล่อลวงให้ผู้ใช้งานมอบข้อมูลเกี่ยวกับรหัสล็อกอิน หรือคลิกไปยังลิงก์ที่ทำให้คอมพิวเตอร์ติดไวรัส
อย่างไรก็ตามเฟซบุ๊กยืนยันว่าไม่พบการจารกรรมข้อมูลการสนทนาที่มีความเป็นส่วนตัวสูง หรือข้อมูลสำคัญทางการเงิน รวมทั้งย้ำว่าผู้ใช้งานยังไม่จำเป็นต้องใช้รหัสล็อกอินของเฟซบุ๊กเพื่อเข้าถึงเว็บไซต์อื่น ๆ