Quando l'attacco è venuto alla luce, NCC Group ha riferito che dietro l'attacco c'era un APT e l'Health Information Sharing and Analysis Center (Health-ISAC) con sede negli Stati Uniti ha emesso un avviso affermando che l'attacco era collegato alla Russia. APT29 era dietro l'intrusione.