За даними BlockBeats, 18 травня Grafana повідомила, що несанкціонований зловмисник отримав токени доступу до її середовища GitHub і завантажив репозиторій коду компанії. Компанія підтвердила, що інцидент не призвів до витоку даних клієнтів або персональної інформації, а також що жодні системи клієнтів чи бізнес-операції не постраждали. Grafana визначила джерело компрометації облікових даних, відкликала постраждалі облікові дані та запровадила додаткові заходи безпеки.
Зловмисник намагався застосувати шантаж, вимагаючи оплату, щоб кодовий репозиторій не був опублікований публічно. Grafana відмовилася сплачувати викуп і планує опублікувати детальний огляд інциденту після завершення розслідування.