Laut Grafana Labs bestätigte das Unternehmen am 16. Mai, dass seine GitHub-Repositorys durch einen gezielten Angriff kompromittiert wurden: Die Angreifer luden Quellcode herunter und forderten Lösegeld. Der Vorfall geht auf den TanStack-npm-Supply-Chain-Vorfall zurück; die Angreifer nutzten anschließend ein offengelegtes GitHub-Actions-Token aus, um auf interne Repositorys zuzugreifen.
Grafana Labs betonte, dass die Produktionssysteme der Kunden und Grafana Cloud nicht betroffen sind; der Vorfall beschränkte sich auf Quellcode und interne Kollaborations-Repositorys, und es wurde keine Code-Manipulation festgestellt. Die heruntergeladenen Daten könnten interne operative Informationen und Kontaktdaten enthalten, jedoch keine Produktionssystemdaten. Das Unternehmen wies die Lösegeldforderung zurück und arbeitet mit Strafverfolgungsbehörden zusammen.