twitter.now (Operation Bluebird) es un proyecto real con fundadores verificables, pero con graves vulnerabilidades de seguridad, un litigio activo con X Corp. y una estrategia legal temeraria.
CRÍTICO Exposición de PII · Bypass de pago · Riesgo legal alto
Fecha de corte: 30 de agosto de 2026
Clasificación: Incidente de Seguridad (PII Exposure) / Múltiples Vulnerabilidades Críticas / Riesgo Legal Alto
Estado: Activo – En investigación
twitter.now, plataforma social lanzada el 26 de agosto de 2026 por Operation Bluebird, Inc., se presenta como una "resurrección" del Twitter original bajo el liderazgo de Stephen Jadie Coates (exabogado de marcas de Twitter, 2014-2016) y Michael Peroff. El proyecto se sustenta en una interpretación audaz de comentarios judiciales no vinculantes del juez Colm Connolly sobre un posible abandono de marcas por parte de X Corp.
En sus primeros tres días de operación, la plataforma ha sufrido múltiples vulnerabilidades críticas que exponen la total falta de madurez en seguridad del proyecto:
api.twitter.now/api/user-profile/[userId], devolviendo emails en texto plano sin autenticación.El incidente fue documentado y publicado por el usuario @Patrosi73 el 27 de agosto de 2026, viralizándose con más de 13.000 "me gusta" y cerca de 1.000 retweets. La respuesta de Operation Bluebird ha sido insuficiente y reactiva, sin comunicación oficial a los afectados.
Evaluación de riesgo global: CRÍTICO – Exposición confirmada de PII, controles de acceso inexistentes, modelo de negocio cuestionable, litigio activo y evidencia de desarrollo sin estándares de seguridad básicos.
| Campo | Valor |
|---|---|
| Dominio principal | twitter.now |
| Subdominios | app.twitter.now, api.twitter.now |
| Operador legal | Operation Bluebird, Inc. |
| Tipo | Corporation |
| Estado de incorporación | Delaware |
| Dirección | 3057 Nutley Street #801, Fairfax, Virginia 22031 |
| Fundadores | Stephen Jadie Coates, Michael Peroff |
| Fecha registro dominio | 21 de abril de 2026 |
| Expiración | 21 de abril de 2027 |
| Registrador | Nom-iq Ltd. dba COM LAUDE (IANA 470) |
| Name Servers | carol.ns.cloudflare.com / ezra.ns.cloudflare.com |
| Hosting/CDN | Cloudflare (AS13335) |
| IPs observadas | 104.21.46.182, 172.67.141.36 |
Microsoft 365 (twitter-now.mail.protection.outlook.com) | |
| Marcas solicitadas (USPTO) | VERA (99531456), TWITTER (99524594), TWEET (99524598) |
Estado del sitio (30 ago 2026): Operativo con intermitencias. La API api.twitter.now fue restringida tras la exposición pública.
twitter.now en early access de pago, interpretando los comentarios del juez como autorización.Operation Bluebird argumenta que X Corp. abandonó legalmente la marca "Twitter" cuando Elon Musk renombró la plataforma a "X" en julio de 2023. Bajo la Lanham Act, tres años consecutivos de no uso crean una presunción refutable de abandono. Ese plazo de tres años expiró en julio de 2026.
En abril de 2026, el juez Colm F. Connolly indicó desde el estrado que X "parecía haber abandonado" derechos sobre "tweet", el logo del pájaro y posiblemente "Twitter".
api.twitter.now deja de responder o es restringido.La plataforma replica la interfaz clásica de Twitter: timeline, respuestas y retweets. El sitio declara explícitamente "no afiliado a X Corp.".
VERA ("Veracity Engine for Real-time Analysis") es el sistema de verificación de la plataforma:
Limitaciones identificadas:
| Nivel | Costo | Beneficio |
|---|---|---|
| Founder | $20 | Acceso anticipado, bloqueo de handle, badge #00001 |
| Fighter | $40+ | Lo anterior + contribución a la batalla legal |
La empresa justifica el pago como:
Datos que recolectan:
Uso de datos e IA (punto crítico):
Licencia sobre el contenido del usuario (ToS):
Seguridad:
| Aspecto | Detalle |
|---|---|
| Endpoint | https://api.twitter.now/api/user-profile/[userId] |
| Dato expuesto | Email del usuario en texto plano dentro del JSON de respuesta |
| Autenticación | No requerida – cualquier userId era accesible |
| Evidencia | Captura publicada por @Patrosi73 |
| Confirmación | Múltiples usuarios replicaron el fallo |
Impacto: Cualquier persona que conociera o enumerara un userId podía obtener el email asociado sin autenticación adicional.
| Aspecto | Detalle |
|---|---|
| Vector | Registro directo contra Firebase |
| Impacto | Cualquier usuario podía crear cuenta sin pagar $20-$40 |
| Evidencia | Reportado en ohai.social y otros foros |
| Causa raíz | Reglas de seguridad de Firebase mal configuradas |
| Aspecto | Detalle |
|---|---|
| Problema | Al borrar una cuenta, solo se eliminaba el usuario de Firebase |
| Impacto | El perfil quedaba como "fantasma" con el email aún expuesto |
| Evidencia | Reportado en comentarios del hilo de @Patrosi73 |
| Aspecto | Detalle |
|---|---|
| Vector | Modificación del archivo hosts para apuntar api.twitter.now a 136.68.156.164 |
| Implicación | Posible exposición de infraestructura interna |
| Riesgo | Detalle |
|---|---|
| Sesgo algorítmico | Los LLM tienen fallos estructurales en afirmaciones controvertidas |
| Falta de transparencia | No se ha explicado el cálculo de la puntuación |
| Dependencia externa | Dependencia de Gemini de Google – cambios en el modelo pueden afectar el servicio |
No se han observado controles de rate limiting en la API, lo que permitiría enumeración masiva de userIds, scraping de emails y ataques de fuerza bruta.
| Aspecto | Detalle |
|---|---|
| Problema | Firebase Security Rules mal configuradas |
| Impacto | Permitía registro directo y exposición de datos |
| Evidencia | Múltiples reportes en foros |
El medio de seguridad vietnamita AdSecVN publicó un análisis detallado el 28 de agosto de 2026:
| Medio | Fecha | Hallazgo |
|---|---|---|
| TechTimes | 28 ago 2026 | VERA falla en afirmaciones controvertidas |
| IT BOLTWISE | 29 ago 2026 | Litigio en Delaware sigue siendo un riesgo |
| Clubic | 28 ago 2026 | Solo "cientos" de usuarios; VERA aún en pruebas |
| RRI.co.id | 30 ago 2026 | Plataforma accesible tras caídas |
| RuntimeWire | 28 ago 2026 | Coates: "No sé si seremos más grandes que X" |
| Aspecto | Nivel | Detalle |
|---|---|---|
| Exposición de PII | ALTO | Emails de usuarios expuestos a cualquier persona que consultara la API |
| Fraude financiero | ALTO | Usuarios que pagaron $20-$40 pueden haber sido defraudados; el bypass demostró que el pago era innecesario |
| Phishing | ALTO | Los emails filtrados pueden ser utilizados para campañas de phishing dirigidas |
| Privacidad | ALTO | Términos de servicio permiten entrenar IA con contenido de usuarios de forma permanente |
La plataforma ha sido calificada como:
| Categoría | Nivel | Detalle | Evidencia |
|---|---|---|---|
| Exposición de PII | CRÍTICO | Emails de usuarios filtrados vía API | Confirmado @Patrosi73 |
| Control de acceso | CRÍTICO | Bypass de pago y falta de autenticación en API | Confirmado |
| Riesgo legal | CRÍTICO | Litigio activo con X Corp. + posibles violaciones GDPR/CCPA | Docket 1:25-cv-01510 |
| Pérdida económica | ALTO | Usuarios que pagaron por acceso gratuito | Modelo de negocio comprometido |
| Phishing | ALTO | Emails filtrados pueden ser usados para ataques | PII expuesta |
| Estabilidad | ALTO | Caídas recurrentes del servicio | Reportado |
| Reputación | ALTO | Proyecto percibido como "scam" o "vibecoded slop" | Sentimiento en redes |
| Sesgo de IA | MEDIO | VERA falla en afirmaciones controvertidas | Análisis TechTimes |
| Aspecto | Detalle |
|---|---|
| Caso | X Corp. v. Operation Bluebird, Inc. (1:25-cv-01510) |
| Tribunal | US District Court, Delaware |
| Juez | Colm F. Connolly |
| Estado | Discovery extendido hasta diciembre de 2026 |
| Injunction | Pendiente de resolución |
| Escenario | Probabilidad | Implicación |
|---|---|---|
| Fallo a favor de Bluebird sobre el nombre | Media | Pueden mantener "Twitter" pero no el trade dress |
| Fallo a favor de Bluebird sobre nombre y trade dress | Baja | Victoria completa, pero improbable |
| Injunction a favor de X Corp. | Media-Alta | Cierre forzado o cambio de nombre y diseño |
| Acuerdo extrajudicial | Baja | Ambas partes llegan a un acuerdo |
| Acción | Estado | Evaluación |
|---|---|---|
Restricción de api.twitter.now | Confirmado | Reactivo, no proactivo |
| Comunicación oficial | No detectada | Falla crítica |
| Corrección de vulnerabilidades | No confirmada | Sin evidencia de parches |
| Notificación a afectados | No confirmada | Sin evidencia |
Operation Bluebird, Inc. es una entidad legal real con vínculos verificables con el Twitter original. El lanzamiento fue prematuro y se basó en una interpretación excesivamente optimista de comentarios judiciales no vinculantes. La plataforma presenta fallos de seguridad críticos y la respuesta de la empresa ha sido insuficiente. El riesgo para los usuarios es significativo.
📄 Ver informe Nº1 completo en GitHub →
Fecha de corte: 30 de agosto de 2026
Clasificación: Incidente de Seguridad (PII Exposure) / Múltiples Vulnerabilidades Críticas / Riesgo Legal Alto
Estado: Activo – En investigación
twitter.now, operado por Operation Bluebird, Inc., es una plataforma social lanzada el 26 de agosto de 2026 por Stephen Jadie Coates (exabogado de marcas de Twitter, 2014-2016) y Michael Peroff. El proyecto se presenta como una "resurrección" del Twitter original, argumentando que X Corp. abandonó la marca tras el rebranding a "X" en 2023.
Estado actual (30 de agosto de 2026): El sitio se encuentra activo y accesible, aunque con intermitencias reportadas. La plataforma continúa en fase de "early access" con "cientos de usuarios". El endpoint api.twitter.now fue restringido tras la exposición pública de la vulnerabilidad.
Evaluación de riesgo global: CRÍTICO
| Campo | Valor |
|---|---|
| Operador legal | Operation Bluebird, Inc. |
| Fundadores | Stephen Jadie Coates, Michael Peroff |
| Coates | Ex-Twitter Associate Director of Trademarks, Domain Names & Marketing (2014-2016); posteriormente en Amazon |
| Estado de incorporación | Delaware |
| Dirección | 3057 Nutley Street #801, Fairfax, Virginia 22031 |
Coates fue el primer consejero de marcas de Twitter. Su historial es verificable y público.
twitter.now (registrado el 21 de abril de 2026)twitter.now.api.twitter.now fue restringido o deshabilitado tras la exposición pública de la vulnerabilidad.| Componente | Detalle |
|---|---|
| Hosting/CDN | Cloudflare (AS13335) |
| IPs | 104.21.46.182, 172.67.141.36 |
| Name Servers | ezra.ns.cloudflare.com, carol.ns.cloudflare.com |
| Backend | Firebase (autenticación y base de datos) |
| Microsoft 365 | |
| IA | Gemini de Google (para el sistema VERA) |
| Medio | Fecha | Hallazgo |
|---|---|---|
| Gizmodo (España) | 30 ago 2026 | "Twitter.now recupera los retuits, las respuestas y una estética imposible de confundir. Entrar cuesta 20 dólares" |
| RRI.co.id (Indonesia) | 30 ago 2026 | "Twitter.now Kembali Aktif, Pengguna Bisa Daftar untuk Uji Coba" |
| Kompas.com (Indonesia) | 30 ago 2026 | "Twitter 'Hidup Lagi', Platform Twitter.now Resmi Meluncur" |
| CNET Japan | 28 ago 2026 | "「Twitter」名乗る新SNS「twitter.now」登場「Xは商標を放棄した」と主張" |
| IT BOLTWISE (Alemania) | 29 ago 2026 | "Startup startet 'Twitter.now' mit KI-Fact-Checking trotz Markenstreit" |
| AdSecVN (Vietnam) | 28 ago 2026 | "Bluebird: Thách thức bảo mật khẩn cấp khi phục hồi Twitter" |
"Es nuestra opinión que X abandonó sus derechos sobre las marcas registradas Twitter y tweet".
"Vamos a usar la frase 'libertad de expresión, no libertad de alcance'... Esa libertad te permite expresarte de la manera que elijas siempre que sea legal, y eso no siempre asegura que vas a obtener alcance".
"Es un gran experimento, y no sé si tenemos miras de ser más grandes que X".
| Aspecto | Detalle |
|---|---|
| Caso | X Corp. v. Operation Bluebird, Inc. (1:25-cv-01510) |
| Tribunal | US District Court, Delaware |
| Juez | Colm F. Connolly |
| Estado | Discovery extendido hasta diciembre de 2026 |
| Injunction | Pendiente de resolución |
| Aspecto | Detalle |
|---|---|
| Endpoint | https://api.twitter.now/api/user-profile/[userId] |
| Dato expuesto | Email del usuario en texto plano dentro del JSON de respuesta |
| Autenticación | No requerida – cualquier userId era accesible |
| Evidencia | Captura publicada por @Patrosi73 |
Vector: Registro directo contra Firebase. Impacto: Cualquier usuario podía crear cuenta sin pagar $20-$40.
"The app is vibe coded and you can apparently avoid paying by registering on Firebase directly"
Al borrar una cuenta, solo se eliminaba el usuario de Firebase, pero el perfil quedaba como "fantasma" con el email aún expuesto.
Firebase Security Rules mal configuradas, permitiendo registro directo y exposición de datos.
| Aspecto | Nivel | Detalle |
|---|---|---|
| Exposición de PII | ALTO | Emails de usuarios expuestos |
| Fraude financiero | ALTO | Pago innecesario por bypass |
| Phishing | ALTO | Emails filtrados para ataques |
| Privacidad | ALTO | Entrenamiento de IA con contenido |
| Categoría | Nivel | Detalle |
|---|---|---|
| Exposición de PII | CRÍTICO | Emails filtrados vía API |
| Control de acceso | CRÍTICO | Bypass de pago y falta de autenticación |
| Riesgo legal | CRÍTICO | Litigio con X Corp. + GDPR/CCPA |
| Pérdida económica | ALTO | Pagos por acceso gratuito |
| Phishing | ALTO | Emails filtrados |
| Estabilidad | ALTO | Caídas recurrentes |
📄 Ver informe Nº2 completo en GitHub →
Fecha: 30 de agosto de 2026
Clasificación: Análisis Cualitativo / Evaluación de Riesgos Estratégicos
Estado: Opinión Técnica – No vinculante
twitter.now, operado por Operation Bluebird, Inc., presenta un conjunto de señales de alerta que, en conjunto, configuran un escenario de riesgo estratégico elevado tanto para la plataforma como para sus usuarios. Aunque la entidad es legal y los fundadores tienen credenciales verificables, la ejecución del proyecto revela debilidades significativas en la estrategia legal, la madurez del producto y la gobernanza de seguridad.
El proyecto genera un hedor a oportunismo jurídico mal ejecutado, con un producto inmaduro, seguridad deficiente y un modelo de negocio que explota a los usuarios como financiadores de un litigio incierto.
Operation Bluebird argumenta que X Corp. abandonó la marca "Twitter" bajo la Lanham Act (15 U.S.C. § 1127). El plazo de tres años sin uso comercial expiró en julio de 2026.
Debilidades del argumento:
El trade dress protege la apariencia total de un producto o servicio. La interfaz clásica de Twitter (timeline, respuestas, retweets, el pájaro azul) es un trade dress registrado y protegido.
El problema para Operation Bluebird:
Conclusión legal: Aunque Operation Bluebird ganara el caso sobre el nombre "Twitter", podría perder sobre el trade dress.
Stephen Coates fue el primer consejero de marcas de Twitter (2014-2016). Sabe perfectamente que el trade dress existe.
Posibles explicaciones:
Independientemente de la explicación, la estrategia es temeraria.
| Aspecto | Detalle |
|---|---|
| Cargo en Twitter | Associate Director of Trademarks, Domain Names & Marketing (2014-2016) |
| Experiencia posterior | Amazon, bufetes de primer nivel |
| Conocimiento | Marcas, propiedad intelectual, trade dress |
Coates no es un abogado inexperto. Tiene un CV impecable y experiencia directa en la protección de la marca Twitter.
Sin embargo, su comportamiento en este proyecto es cuestionable:
Conclusión: Coates está haciendo una jugada temeraria.
| Riesgo | Detalle |
|---|---|
| Pérdida económica | $20-$40 pueden perderse si la plataforma cierra |
| Exposición de PII | Emails filtrados para phishing |
| Privacidad a largo plazo | IA entrenada con contenido de usuarios |
Fallo a favor de Bluebird, plataforma se estabiliza. Probabilidad: BAJA
Litigio prolongado, plataforma inestable, pocos usuarios. Probabilidad: ALTA
Injunction de X Corp., cambio forzado de nombre y diseño. Probabilidad: MEDIA
twitter.now no es un proyecto fraudulento en el sentido tradicional, pero presenta un riesgo estratégico elevado.📄 Ver informe Nº3 completo en GitHub →
⚠️ IMPORTANTE – LEA ESTE AVISO ANTES DE CONTINUAR
Este sitio web y todo su contenido (los "Informes") se ofrecen con fines exclusivamente informativos, educativos y de análisis crítico. No constituyen asesoramiento legal, financiero, de seguridad ni de ningún otro tipo.
El autor de estos Informes renuncia expresamente a toda responsabilidad derivada del uso, interpretación, difusión o aplicación de la información contenida en los mismos. No se garantiza la exactitud, integridad, actualidad ni veracidad de los datos presentados, los cuales se basan en fuentes de terceros y pueden contener errores u omisiones.
Los Informes se proporcionan "TAL CUAL", sin garantía de ningún tipo. En ningún caso el autor será responsable de daños directos, indirectos, incidentales, especiales, ejemplares o consecuentes derivados del uso o la imposibilidad de uso de la información.
Todo el contenido se distribuye bajo licencia CC0 1.0 Universal (Dominio Público) complementada con cláusulas específicas de renuncia de responsabilidad. Puede copiar, modificar y distribuir libremente, siempre que mantenga este aviso legal.
Al utilizar este sitio web, acepta estos términos. Si no está de acuerdo, no debe acceder al contenido.
Última actualización: 30 de agosto de 2026
Autor: Condor2026 · ThreatIntel · Panda_Sec_Intel
Repositorio: github.com/Condor2026/informe_CTI_twitter.now
Versión: 1.0 · CC0 / Dominio Público