Según Grafana Labs, la empresa confirmó el 16 de mayo que sus repositorios de GitHub fueron comprometidos mediante un ataque dirigido, en el que los atacantes descargaron código fuente y exigieron un rescate. La brecha se originó a partir del incidente de la cadena de suministro de npm de TanStack, y posteriormente los atacantes explotaron un token de GitHub Actions expuesto para acceder a repositorios internos.
Grafana Labs subrayó que los sistemas de producción de los clientes y Grafana Cloud no se vieron afectados; el incidente se limitó al código fuente y a los repositorios internos de colaboración, sin detectar manipulación del código. Los datos descargados pueden incluir información operativa interna y datos de contacto, pero no datos de sistemas de producción. La empresa rechazó la demanda de rescate y está cooperando con las autoridades.