De acordo com a Grafana Labs, a empresa confirmou em 16 de maio que seus repositórios no GitHub foram comprometidos por meio de um ataque direcionado, no qual os invasores baixaram código-fonte e exigiram resgate. A violação teve origem no incidente da cadeia de suprimentos do npm do TanStack; em seguida, os invasores exploraram um token do GitHub Actions exposto para acessar repositórios internos.
A Grafana Labs destacou que os sistemas de produção dos clientes e o Grafana Cloud permanecem inalterados; o incidente ficou restrito aos repositórios de código-fonte e de colaboração interna, sem detecção de adulteração de código. Os dados baixados podem incluir informações operacionais internas e dados de contato, mas não dados de sistemas de produção. A empresa rejeitou a exigência de resgate e está cooperando com as autoridades.