بحسب التحقيق الأخير الذي أجرته Grafana Labs والصادر في 20 مايو، اقتصر حادث الأمن في 16 مايو على بيئة GitHub الخاصة بالشركة ولم يؤثر في أنظمة الإنتاج لدى العملاء أو عملياتهم أو منصة Grafana Cloud. وقد تضمنت المحتويات التي تم تنزيلها كود المصدر ومستودعات داخلية تتضمن معلومات التواصل الخاصة بالأعمال، لكن دون أي بيانات من أنظمة الإنتاج أو منصات السحابة. تم الوصول إلى الشيفرة، لكن دون تعديلها.
قامت Grafana Labs بتدوير بيانات الاعتماد الآلية، وتعزيز المراقبة، ومراجعة جميع الالتزامات منذ 11 مايو، وتقوية إعدادات أمان GitHub. كما أبلغت الشركة جهات إنفاذ القانون الفيدرالية ورفضت دفع طلب الفدية الذي ورد في 16 مايو.