“The whos, whats, and whys of issues related to personal data and data protection in open-source projects on GitHub” by Anne Hennig, Lukas Schulte, Steffen Herbold, Oksana Kulyk, Peter Mayer.
conf.researchr.org/home/icse-2026
“The whos, whats, and whys of issues related to personal data and data protection in open-source projects on GitHub” by Anne Hennig, Lukas Schulte, Steffen Herbold, Oksana Kulyk, Peter Mayer.
conf.researchr.org/home/icse-2026
Der 🎣 NoPhish-Kurs bündelt alle Informationen rund ums Thema betrügerische Nachrichten mit Beispielen, Übungsaufgaben und weiterführenden Informationen zum Selbststudium. Er ist damit die ideale Grundlage, Wissen zu vermitteln und zu verbreiten: secuso.aifb.kit.edu/betruegerisc...
Wir freuen uns über den Zuspruch zu unseren NoPhish Materialien! 😍 Zuletzt haben der Landkreis Gießen und der Regionalverband Saarbrücken unseren NoPhish Kurs für Bürger:innen gekauft, um ihn als Awareness-Material in ihren Organisationen einzusetzen 🗣️ @kastel-labs.bsky.social @kit.edu 1/2
Das Präsidium des KIT feiert den Erfolg in der Exzellenzstrategie.
KIT Successfully Defends Its Title as University of Excellence! “We are overjoyed,” says Professor Jan S. Hesthaven, President of KIT.
www.kit.edu/kit/english/...
#KITKarlsruhe #UniversityOfExcellence #ScienceForImpact #ExcellenceStrategy
Our #Awareness/ Challenge Posters are now accessible in English! #Phishing poses major cybersecurity risks. Learn how to detect and prevent it via playful challenges. Feel free to download and distribute in your company premises to increase people’s awareness: secuso.aifb.kit.edu/english/Post...
In addition to Melanie Volkamer and Peter Mayer, Benjamin Berens is also supporting the program committee #SOUPS2026. SOUPS has improved its ranking and is now rated as "A" conference. It will take place from August 23 - 26 in Hannover: soups.page @securitycapybara.bsky.social @reaktanz.bsky.social
The #paper presents an approach for evaluating tabulation software used in local elections in Baden-Württemberg. VOTING 2026 will take place March 6 in St. Kitts: fc26.ifca.ai/voting/progr... 2/2 @kastel-labs.bsky.social
"Short Paper: Assorter-Based RLAs for Complex Sainte-Laguë Elections: A Stratified Approach Using Trusted and Untrusted Ballots" by Jurlind Budurushi, Tobias Hilt, Christian Mack, Vanessa Teague and Melanie Volkamer was accepted at the 11th Workshop on Advances in #Secure Electronic #Voting. 1/2
Zuletzt war sie als Softwareingenieurin tätig und beschäftigte sich dabei auch mit der Frage, wie fachspezifisches #Wissen effektiv vermittelt werden kann. Seit Februar ist sie Teil des #SECUSO-Teams und für das Thema AI/ML #Security #Awareness zuständig: secuso.aifb.kit.edu/Team_3149.php
Wir begrüßen Hanna Algedri bei #SECUSO! Hanna hat einen Bachelor in Medien- und Kommunikationsinformatik und einen Master in Cognitive Science mit Schwerpunkt Neurowissenschaften und Künstliche Intelligenz. In ihrer Masterarbeit forschte sie zur Wissensvermittlung durch Game-based Learning in VR.
Eine technische und datenschutzrechtliche Einordnung
von Weiterleitungs-URLs in E‑Mails von #SECUSO : doi.org/10.9785/cr-2...
Aus diesen Gründen stellen sich Organisationen zunehmend so um, dass Links wieder vor dem Klick überprüfbar sind. Aktuelles Beispiel: Microsoft Dynamics mit dem Wechel auf ein selbst gehostetes Open-Source-Customer Relationship Management – ohne fremde Redirect-Domains, mit erkennbarer Ziel-Domain.
In Newslettern werden Links häufig durch Tracking-URLs ersetzt: Klicks werden erfasst und dann zur eigentlichen Ziel-URL weitergeleitet. Aus Usable-Security-Sicht problematisch: Beim Hovern ist die Ziel-Domain oft nicht mehr ablesbar – eine zentrale Anti-Phishing-Regel ist so praktisch unbrauchbar.
Die Übungen stammen aus dem Aktivpause-Programm am @kit.edu und wurden von Wissenschaftler:innen am Institut für Sport und Sportwissenschaft zusammengestellt. Die App „Aktivpause to Go!“ wurde von #SECUSO entwickelt und ist Teil der #Privacy Friendly App Familie: f-droid.org/de/packages/...
Unsere privatsphäre-freundliche App "Aktivpause to Go!" ist jetzt im FDroid-Store verfügbar: Die App motiviert dazu, gezielt Bewegungspausen in den Arbeitsalltag einzubauen. Dabei kann individuell entschieden werden, wann und wie lange die Pause sein soll, sowie welche Übungen man machen möchte.
A video was created in which Dr. Benjamin Berens explains the concept and the #research behind it. He also discusses what influence the measures have on society, e.g. over 30,000 views on Youtube or over 70 organizations that use/recommend #NoPhish: ess.kastel.kit.edu/img/UT_kit_x... @kit.edu
In 2025, SECUSO was part of the evaluation of the @helmholtz.de Topic Engineering Secure Systems. Part of the evaluation was the research of the group Human and Societal Factors under SECUSO leadership. This includes the development of the NoPhish concept with various measures and their evaluation.
KASTEL Security Research Labs wishes all women and girls success and encouragement on the International Day of Women and Girls in Science.
Melanie Volkamer, #SECUSO, supports the conference as General Chair together with David Duenas-Cid, Kozminski University Polen, and Peter Rønne, Universität Luxemburg. #EVoteID26 will take place from October 6 - 9 in Tallinn, Estonia: e-vote-id.ee @evoteid.bsky.social @davidduenascid.bsky.social
Posters and demos can be submitted until September 15. One of E-Vote-ID's major objectives is to provide a forum for #interdisciplinary and open #discussion of all issues related to electronic #voting (including, but not limited to, polling stations, kiosks, ballot scanners, and Internet voting).
The call for papers for #EVoteID26 is published! Submissions can be made to 5 tracks: Deadline for the tracks “Security, #Usability and Technical Issues” and “Governance Issues” is May, 15. Submission deadline for the PhD Colloquium and the track “Election and Practical Experiences” is July, 10.
Hier geht's zur Pressemitteilung und Bericht des BSI: www.bsi.bund.de/DE/Service-N...
Und hier zu unserem Paper: www.sciencedirect.com/science/arti... @bsi.bund.de @2fa.bsky.social @securitycapybara.bsky.social 2/2 @kastel-labs.bsky.social @kit.edu
Das BSI hat E-Mail-Programme auf ihre Sicherheit untersucht unter anderem auch auf Schutz vor #Phishing und verweis dabei auf SECUSO! Es wurden Phishing-Szenarien nachgestellt, die Maxime Veit, Oliver Wiese, Fabian Ballreich, Melanie Volkamer, Douglas Engels und Peter Mayer identifizierten. 1/2
A utility-oriented configuration matrix was developed that focuses on anti-spoofing effectiveness of DMARC configurations and provides recommendations. MadWeb will take place with NDSS February 27 in San Diego: madweb.work @aryderwood.bsky.social @securitycapybara.bsky.social @madwebwork.bsky.social
The #paper "From Matrix to Metrics: Introducing and Applying a Configuration Matrix to Evaluate DMARC Policies" by Tobias Länge, Fabian Ballreich, Anne Hennig, Peter Mayer, and Melanie Volkamer was accepted for presentation at the #Workshop Measurements, Attacks, and Defenses for the #Web 2026. 1/2
Das Spiel soll helfen, Phishing-Nachrichten besser zu erkennen. Wir wollen testen, wie gut das funktioniert und laden dazu für eine Studie in unser Lab nach Karlsruhe ein. Wir freuen uns auf zahlreiche Anmeldungen!
🔗 Zur Anmeldung über "Wir forschen digital": wir-forschen.digital?page_id=520&...
Am kommenden Dienstag, 10.02., ist Safer Internet Day (#SID2026)! Seit 2004 wird dieser Tag einmal im Jahr genutzt, um die Aufmerksamkeit für das Thema Sicherheit im Internet zu schaffen. Wir nehmen den Tag, aber auch die folgenden Wochen, zum Anlass, euch unser NoPhish-Kartenspiel vorzustellen.
👏 Many thanks to Florian Meissner who was our guest today for the # SECUSO research seminar. Prof. Meissner talked about how media presents topics on cybersecurity, who discusses cybersecurity topics on social media, and how to motivate at risk users to adopt secure digital behavior.
Aktuell laufen bei "Wir forschen digital" vier Studien zu ganz unterschiedlichen Themen - von Phishing, über die Stimmenauszählung bei Kommunalwahlen und Erfahrungen in der Softwareentwicklung bis zu Passwortmanagern in VR: wir-forschen.digital 3/3
@kit.edu @kastel-labs.bsky.social
Bis jetzt haben sich rund 90 Bürger:innen im Online-Portal angemeldet 🎉 Am Freitag, 6. Februar, beteiligt sich "Wir forschen digital" mit einem interaktiven Informationsstand am Science Slam im Tollhaus. Kommen Sie gerne vorbei, Wir freuen uns mit Ihnen ins Gespräch zu kommen! 2/3@karlsruhe.digital