Согласно последнему расследованию Grafana Labs, опубликованному 20 мая, инцидент безопасности 16 мая затронул только среду GitHub компании и не повлиял на производственные системы, операции клиентов или платформу Grafana Cloud. Загруженное содержимое включало исходный код и внутренние репозитории с контактной информацией бизнеса, но не содержало данных из производственных систем или облачных платформ. Код был доступен, но не изменялся.
Grafana Labs выполнила ротацию автоматизированных учетных данных, усилила мониторинг, проверила все коммиты с 11 мая и ужесточила настройки безопасности GitHub. Компания уведомила федеральные правоохранительные органы и отказалась платить выкуп, требование о котором было получено 16 мая.