Laut BlockBeats gab Grafana am 18. Mai bekannt, dass ein nicht autorisierter Angreifer Zugriffstoken für seine GitHub-Umgebung erhalten und das Code-Repository des Unternehmens heruntergeladen hat. Das Unternehmen bestätigte, dass die Sicherheitsverletzung nicht zu einer Offenlegung von Kundendaten oder personenbezogenen Informationen geführt hat und dass keine Kundensysteme oder Geschäftsabläufe betroffen waren. Grafana hat die Quelle der kompromittierten Zugangsdaten identifiziert, die betroffenen Zugangsdaten widerrufen und zusätzliche Sicherheitsmaßnahmen eingeführt.
Der Angreifer versuchte Erpressung und forderte eine Zahlung, um zu verhindern, dass das Code-Repository öffentlich freigegeben wird. Grafana lehnte die Zahlung des Lösegelds ab und plant, nach Abschluss seiner Untersuchung eine detaillierte Auswertung des Vorfalls zu veröffentlichen.