بحسب Grafana Labs، أكدت الشركة في 16 مايو أن مستودعاتها على GitHub قد تم اختراقها عبر هجوم موجّه، حيث قام المهاجمون بتنزيل كود المصدر والمطالبة بفدية. نشأ الاختراق من حادث سلسلة توريد TanStack في حزمة npm، ثم استغل المهاجمون لاحقًا رمزًا مكشوفًا لدى GitHub Actions للوصول إلى مستودعات داخلية.
أكدت Grafana Labs أن أنظمة الإنتاج لدى العملاء وGrafana Cloud لم تتأثر؛ إذ اقتصر الحادث على كود المصدر ومستودعات التعاون الداخلية، ولم يتم رصد أي عبث بالكود. قد تتضمن البيانات التي تم تنزيلها معلومات تشغيلية داخلية وتفاصيل اتصال، لكن لا تشمل بيانات أنظمة الإنتاج. رفضت الشركة طلب الفدية وتنسق مع جهات إنفاذ القانون.