Згідно з останнім розслідуванням Grafana Labs, опублікованим 20 травня, інцидент із безпекою 16 травня був обмежений середовищем GitHub компанії та не вплинув на продакшн-системи клієнтів, операції чи платформу Grafana Cloud. Завантажений контент включав вихідний код і внутрішні репозиторії з інформацією про бізнес-контакти, але не містив даних із продакшн-систем або хмарних платформ. Код було відкрито, але не змінено.
Grafana Labs виконала ротацію автоматизованих облікових даних, посилила моніторинг, перевірила всі коміти з 11 травня та посилила конфігурації безпеки GitHub. Компанія повідомила федеральні правоохоронні органи та відмовилася платити суму викупу, яку отримала 16 травня.