Según la última investigación de Grafana Labs, publicada el 20 de mayo, el incidente de seguridad del 16 de mayo se limitó al entorno de GitHub de la empresa y no afectó a los sistemas de producción de los clientes, sus operaciones ni a la plataforma de Grafana Cloud. El contenido descargado incluyó código fuente y repositorios internos con información de contacto empresarial, pero no incluyó datos de sistemas de producción ni de plataformas en la nube. El código fue accedido, pero no modificado.
Grafana Labs ha rotado credenciales automatizadas, ha mejorado la supervisión, ha auditado todos los commits desde el 11 de mayo y ha reforzado las configuraciones de seguridad de GitHub. La empresa ha notificado a las fuerzas del orden federales y ha declinado pagar la demanda de rescate recibida el 16 de mayo.