Theo Grafana Labs, công ty xác nhận vào ngày 16 tháng 5 rằng các kho lưu trữ GitHub của họ đã bị xâm phạm thông qua một cuộc tấn công nhắm mục tiêu, trong đó kẻ tấn công tải xuống mã nguồn và đòi tiền chuộc. Vụ việc bắt nguồn từ sự cố chuỗi cung ứng TanStack npm; sau đó, kẻ tấn công tiếp tục khai thác một token GitHub Actions bị lộ để truy cập các kho lưu trữ nội bộ.
Grafana Labs nhấn mạnh rằng các hệ thống sản xuất của khách hàng và Grafana Cloud vẫn không bị ảnh hưởng; sự cố chỉ giới hạn ở mã nguồn và các kho lưu trữ phục vụ cộng tác nội bộ, không phát hiện hành vi can thiệp mã. Dữ liệu đã được tải xuống có thể bao gồm thông tin vận hành nội bộ và chi tiết liên hệ, nhưng không có dữ liệu từ hệ thống sản xuất. Công ty đã từ chối yêu cầu tiền chuộc và đang phối hợp với cơ quan thực thi pháp luật.