D’après BlockBeats, Grafana a révélé le 18 mai qu’un attaquant non autorisé avait obtenu des jetons d’accès à son environnement GitHub et téléchargé le dépôt de code de l’entreprise. L’entreprise a confirmé que cette compromission n’a pas entraîné de fuite de données clients ni d’informations personnelles, et qu’aucun système client ni aucune opération commerciale n’ont été affectés. Grafana a identifié la source de la compromission des identifiants, révoqué les identifiants concernés et déployé des mesures de sécurité supplémentaires.
L’attaquant a tenté de faire du chantage, en exigeant un paiement pour empêcher la publication publique du dépôt de code. Grafana a refusé de payer la rançon et prévoit de publier une revue détaillée de l’incident une fois son enquête terminée.