Thallium — Threat Actor Profile, Campaigns & Targets

Threat entity extracted from intelligence sources

Frequency
1
occurrences
First Seen
November 11, 2025
Last Seen
November 11, 2025

Thallium is a apt_group tracked across 1 threat cluster and 1 intelligence report mention on ThreatCluster. First observed November 11, 2025; most recent activity November 11, 2025.

Overview

Thallium is a North Korea–linked Advanced Persistent Threat (APT) group known for long-running espionage campaigns against government, defense, finance, and critical infrastructure sectors. It deploys custom malware and backdoors, with a focus on credential theft and data exfiltration, marking it as a persistent state-sponsored threat in cyberspace.

Related Threat Clusters

Recent Intelligence Reports

  • North Korea — Securityaffairs.Co · November 11, 2025

CVSS v3.1 Breakdown