騒動の発端は、深夜帯に突如投下された匿名のリーク投稿だった。プライベートなチャットログや過去の未公開データを想起させる画像が相次いでポストされ、閲覧数は瞬時に数十万規模へと膨れ上がった。当初は真偽不明の怪情報として扱われていたものの、まとめサイトやインフルエンサーによる引用ポストが連鎖し、翌朝にはトレンド上位を独占する事態へと発展した。
取材班がデジタルフォレンジックの専門家とともに解析を進めたところ、出回ったデータの多くは過去の断片的な記録を意図的に再構成したコラージュや、関係者のアカウントを装った悪質な生成コンテンツが含まれている可能性が極めて高いことが判明した。流出元と目される複数のアカウント群は、海外のプロキシサーバーを経由して計画的に稼働しており、特定のオンラインコミュニティが注目を集めるために仕掛けた組織的な拡散工作の痕跡すら確認できる。
さらに内部関係者からの証言によれば、グループや個人の重要端末からの直接的な侵入・データ抜き取りを示すログは確認されておらず、クラッキングというよりは「過去の公開情報の切り貼り」と「関係者周辺を騙るソーシャルエンジニアリングの手法」が組み合わされた劇場型トラブルであった構図が鮮明になってきている。