Vedalia — Threat Actor Profile, Campaigns & Targets

Threat entity extracted from intelligence sources

Frequency
1
occurrences
First Seen
November 11, 2025
Last Seen
November 11, 2025

Vedalia is a apt_group tracked across 1 threat cluster and 1 intelligence report mention on ThreatCluster. First observed November 11, 2025; most recent activity November 11, 2025.

Overview

Vedalia is an Advanced Persistent Threat (APT) group attributed to North Korea, active in state-sponsored cyber espionage campaigns. It targets government and strategic sectors, employing tailored malware and persistence techniques to exfiltrate data and maintain footholds. The group's significance lies in its linkage to Pyongyang's broader cyber operations and its potential to influence geopolitical cybersecurity risk.

Related Threat Clusters

Recent Intelligence Reports

  • North Korea — Securityaffairs.Co · November 11, 2025

CVSS v3.1 Breakdown