De acordo com a mais recente investigação da Grafana Labs, divulgada a 20 de maio, o incidente de segurança de 16 de maio ficou limitado ao ambiente de GitHub da empresa e não afetou os sistemas de produção dos clientes, as operações nem a plataforma Grafana Cloud. O conteúdo descarregado incluía código-fonte e repositórios internos com informação de contactos comerciais, mas não incluía dados de sistemas de produção nem de plataformas na cloud. O código foi acedido, mas não foi modificado.
A Grafana Labs rodou credenciais automatizadas, reforçou o monitorização, auditou todos os commits desde 11 de maio e reforçou as configurações de segurança do GitHub. A empresa notificou as autoridades federais de aplicação da lei e recusou pagar a exigência de resgate recebida a 16 de maio.