D’après la dernière enquête de Grafana Labs publiée le 20 mai, l’incident de sécurité du 16 mai a été limité à l’environnement GitHub de l’entreprise et n’a pas affecté les systèmes de production des clients, les opérations ni la plateforme Grafana Cloud. Le contenu téléchargé comprenait du code source et des dépôts internes contenant des informations de contact professionnelles, mais aucune donnée provenant des systèmes de production ou des plateformes cloud. Le code a été consulté, mais non modifié.
Grafana Labs a fait pivoter les identifiants automatisés, renforcé la surveillance, audité tous les commits depuis le 11 mai et renforcé les configurations de sécurité de GitHub. L’entreprise a informé les forces de l’ordre fédérales et a refusé de payer la demande de rançon reçue le 16 mai.