Según BlockBeats, Grafana reveló el 18 de mayo que un atacante no autorizado obtuvo tokens de acceso a su entorno de GitHub y descargó el repositorio de código de la empresa. La empresa confirmó que la brecha no resultó en la filtración de datos de clientes ni de información personal, y que no se vio afectado ningún sistema de clientes ni las operaciones de negocio. Grafana ha identificado el origen de la filtración de credenciales, revocó las credenciales afectadas y desplegó medidas de seguridad adicionales.
El atacante intentó extorsionar, exigiendo un pago para evitar que el repositorio de código se publicara de forma pública. Grafana se negó a pagar el rescate y planea publicar una revisión detallada del incidente después de completar su investigación.