De acordo com a mais recente investigação da Grafana Labs, divulgada em 20 de maio, o incidente de segurança de 16 de maio ficou restrito ao ambiente do GitHub da empresa e não afetou sistemas de produção de clientes, operações ou a plataforma Grafana Cloud. O conteúdo baixado incluía código-fonte e repositórios internos com informações de contato comerciais, mas não havia dados de sistemas de produção ou de plataformas em nuvem. O código foi acessado, mas não foi modificado.
A Grafana Labs rotacionou credenciais automatizadas, aprimorou o monitoramento, auditou todos os commits desde 11 de maio e reforçou as configurações de segurança do GitHub. A empresa notificou as autoridades federais de aplicação da lei e recusou-se a pagar a demanda de resgate recebida em 16 de maio.