De acordo com a BlockBeats, a Grafana divulgou em 18 de maio que um invasor não autorizado obteve tokens de acesso para seu ambiente do GitHub e baixou o repositório de código da empresa. A empresa confirmou que a violação não resultou em vazamento de dados de clientes nem de informações pessoais, e que nenhum sistema de clientes ou operações comerciais foram afetados. A Grafana identificou a origem da exposição das credenciais, revogou as credenciais afetadas e implementou medidas adicionais de segurança.
O invasor tentou extorsão, exigindo pagamento para impedir que o repositório de código fosse divulgado publicamente. A Grafana recusou pagar o resgate e pretende publicar uma análise detalhada do incidente após concluir sua investigação.