Grafana Labs, TanStack npm tedarik zinciri açığından yararlanan bir suç grubu tarafından hedeflenen bir siber saldırıyı doğruladı. 11 Mayıs'ta gerçekleşen ihlal, saldırganların şirketin GitHub deposuna erişmesine ve hem genel hem de özel kaynak kodlarını, dahili operasyonel verileri ve bazı iş iletişim e-postalarını indirmesine olanak tanıdı. Saldırganlar daha sonra fidye tehdidinde bulundu. Grafana Labs, kod tabanının sadece indirildiğini ve değiştirilmediğini, müşteri üretim sistemleri ve Grafana Cloud platformunun etkilenmediğini garanti etti. Binance kurucusu CZ, kodda, özel depolarda bile olsa, bulunan tüm API anahtarlarının gözden geçirilip hemen değiştirilmesi gerektiğini tavsiye etti.