Menurut investigasi terbaru Grafana Labs yang dirilis pada 20 Mei, insiden keamanan pada 16 Mei terbatas pada lingkungan GitHub perusahaan dan tidak memengaruhi sistem produksi pelanggan, operasi, atau platform Grafana Cloud. Konten yang diunduh mencakup kode sumber dan repositori internal yang berisi informasi kontak bisnis, tetapi tidak ada data dari sistem produksi atau platform cloud. Kode diakses, namun tidak dimodifikasi.
Grafana Labs telah memutar kredensial otomatis, meningkatkan pemantauan, mengaudit semua commit sejak 11 Mei, dan memperkuat konfigurasi keamanan GitHub. Perusahaan telah memberi tahu penegak hukum federal dan menolak untuk membayar permintaan tebusan yang diterima pada 16 Mei.