D’après Grafana Labs, la société a confirmé le 16 mai que ses dépôts GitHub avaient été compromis via une attaque ciblée, les assaillants téléchargeant du code source et exigeant une rançon. La brèche serait partie de l’incident de la chaîne d’approvisionnement npm TanStack, les assaillants exploitant ensuite un jeton GitHub Actions exposé pour accéder à des dépôts internes.
Grafana Labs a souligné que les systèmes de production des clients et Grafana Cloud restent inchangés ; l’incident s’est limité aux dépôts de code source et de collaboration interne, aucun piratage du code n’ayant été détecté. Les données téléchargées peuvent inclure des informations opérationnelles internes et des coordonnées, mais aucune donnée liée aux systèmes de production. La société a rejeté la demande de rançon et collabore avec les forces de l’ordre.