Lazarus Group supply chain incidents
North Korea-linked operation publicly attributed to multiple supply chain compromises, including the 3CX desktop app compromise and recurring malicious npm and PyPI package campaigns targeting developers.
Also tracked as: Lazarus, Hidden Cobra, APT38, Diamond Sleet, ZINC
1 confirmed incident publicly associated with this group. Attribution reflects what the cited sources state; it is recorded for filtering, not asserted by this site.