בתום חקירה של מערך הסייבר הלאומי נמצא כי המתקפה שאירעה לפני שלושה שבועות בוצעה על-ידי קבוצת תקיפה המכונה "MuddyWater", שמזוהה עם משרד המודיעין והביטחון של אירן ▪ הקבוצה עשתה שימוש בנוזקה המיועדת להצפנה של מערכות הפעלה