Theo cuộc điều tra mới nhất của Grafana Labs được công bố vào ngày 20/5, sự cố an ninh ngày 16/5 chỉ giới hạn trong môi trường GitHub của công ty và không ảnh hưởng đến các hệ thống sản xuất của khách hàng, hoạt động hay nền tảng Grafana Cloud. Nội dung đã tải xuống bao gồm mã nguồn và các kho lưu trữ nội bộ có thông tin liên hệ kinh doanh, nhưng không có dữ liệu từ các hệ thống sản xuất hoặc nền tảng đám mây. Mã đã được truy cập nhưng không bị chỉnh sửa.
Grafana Labs đã xoay các thông tin đăng nhập tự động, tăng cường giám sát, kiểm tra tất cả các commit kể từ ngày 11/5 và siết chặt cấu hình bảo mật trên GitHub. Công ty đã thông báo cho cơ quan thực thi pháp luật liên bang và từ chối thanh toán yêu cầu tiền chuộc nhận được vào ngày 16/5.