A balk.hu információi szerint az éjszaka nyolc informatikai szakember dolgozott a repülőtér rendszerének helyreállításán, mindeddig hiába. Ennek ellenére a légikikötő vezetése úgy döntött, hogy manuális módszerekkel folytatják az üzemeltetést. A légitársaságokkal együttműködve biztosítják a repülések folytatását.
A támadók üzenetet hagytak, amelyben tárgyalásokat követeltek a lehetséges kifizetésekről, a horvát kormány és a spliti repülőtér azonban határozottan elutasította, hogy szóba álljanak a hackerekkel. Luksa Novak a repülőtér elnöke elmondta, hogy a támadók az Akira nevű csoporthoz tartoznak, akik vállalták a felelősséget a támadásért. Az Akira egy ismert zsarolóvírusokat telepítő csoport, amely a rendszerekhez való hozzáférést követően pénzt követel, különben nyilvánosságra hozza az ellopott adatokat.
Az akirások korábban már számos nagyvállalatot és intézményt támadtak meg, köztük a Nissan autógyárat és a Stanford Egyetemet. Az ilyen támadások során a csoport több millió dollárt zsarol ki az áldozatoktól, különben nyilvánosságra hozzák az érzékeny adatokat.
Az amerikai kiberbiztonsági hatóságok már figyelmeztetést adtak ki a csoport tevékenységével kapcsolatban. Az Akira (vagy Akira Ransomware) az egyik leggyorsabban növekvő zsarolóprogram-családdá kezd válni, amely kettős zsarolási taktikát, Ransomware-as-a-Service (RaaS) terjesztési modellt és egyedi fizetési lehetőségeket használ. A Blockchain és forráskód adatokat elemző jelentések szerint úgy tűnik, hogy az Akira csoport a már megszűnt Conti ransomware bandához kapcsolódik.