Prema dostupnim informacijama, napadači su zloupotrijebili slabosti zastarjelog roaming protokola SS7 kako bi locirali mobilne uređaje američkih vojnika. Analiza projekta Mobile Surveillance Monitor pokazala je niz tzv. "SS7 pingova" usmjerenih prema regionalnim telekom operaterima, a stručnjaci za kibernetičku sigurnost zaključili su da je riječ o organiziranoj operaciji povezanoj s Iranom ili njemu bliskim skupinama.
Gary Miller iz Citizen Laba istaknuo je da Iran posjeduje sposobnost prikupljanja podataka o lokaciji u gotovo stvarnom vremenu.
Osim telekomunikacijske infrastrukture, iranski operativci navodno su koristili i baze podataka oglašivačke industrije (Ad Tech), koje putem jedinstvenih identifikatora omogućuju praćenje kretanja pametnih telefona.
Tijekom sukoba američka vojska smještala je dio pripadnika u komercijalne hotele radi smanjenja operativnog rizika. Naknadno su pojedini hoteli u Iraku, Bahreinu i drugim dijelovima Zaljeva postali mete projektilskih napada. Među njima je bio i hotel Crowne Plaza u Manami, koji je imao ugovore s američkim Ministarstvom obrane za smještaj vojnog osoblja. U tim napadima ozlijeđeni su američki vojnici i ugovorni suradnici.
Američki CENTCOM još je u travnju upozorio Kongres da protivnici koriste komercijalne podatke o lokaciji u obavještajne svrhe, iako iz Pentagona poručuju da nema dokaza kako su upravo ti podaci izravno omogućili raketne napade.
Senator Ron Wyden upozorio je da je riječ o prvom poznatom slučaju u kojem su neprijateljske snage koristile komercijalne podatke o lokaciji protiv američkih vojnika u ratnoj zoni, naglasivši da već godinama upozorava na takve sigurnosne prijetnje.
Revizija američkog Ministarstva obrane iz 2024. godine također je pokazala da vojska nije na odgovarajući način zaštitila mobilne uređaje koje koristi osoblje, dok bivši dužnosnik CIA-e Michael Stokes upozorava da korištenje privatnih pametnih telefona u operativnim područjima stvara digitalni trag koji protivnici mogu relativno lako iskoristiti za praćenje kretanja vojnika.