Miután a 24.hu Frész Ferenc kiberbiztonsági szakértővel kitárgyalta a Magyar Államkincstárat ért kibertámadás részleteit, a Yellow Cube nevű kibervédelmi vállalat is közzé tette a saját, részletes elemzését a témában. Ebből többek közt kiderült, milyen jelszavakat használtak az állami dolgozók, illetve, hogy orosz volt-e az elkövető, mit loptak el, és hogy mennyire komoly ez az egész.

A cég elemzése szerint nem a kontrollok mondtak csődöt, hanem a reagálás: ugyanis miután a hacker leállította a Symantec végpontvédelmi rendszert, a riasztások öt és fél napon át egy üres szobába érkeztek.

Mint írják, tömeges adat nem hagyta el a hálózatot. 229,1 TB mozgatása ugyanis a behatolás időablakában fizikailag kivitelezhetetlen volt — ehhez tartós 7,5 Gbps kellett volna hozzá —, és a Yellow Cube szerint nem is ez volt a terv. A nyilvános szivárogtatás egy nagyjából 70 MB-os bizonyítékcsomag volt, azzal a kifejezett megjegyzéssel, hogy váltságdíjat nem kérnek.

A cég szerint bár sokáig azt gondolták, az elkövető orosz lehet, a KELA Cyber Intelligence Center értékelése szerint a ByteToBreach-et valószínűleg Zakaria Mahdjoub, egy algériai lakos üzemelteti — ezt technikai bizonyítékokkal támasztja alá, köztük infostealerrel fertőzött eszközökről visszanyert adatokkal, böngésző-sütikkel és kapcsolódó digitális nyomokkal.