🎭 Alle Jahre wieder begeistert die Musicalgruppe des Steiner CVJM mit einer eigens inszenierten MusicalauffĂŒhrung. Rebekka Albrecht, #SECUSO, ist dabei nicht nur als TĂ€nzerin in der Gruppe aktiv sondern auch im Leitungsteam, welches aus fĂŒnf Personen besteht.
đŸ•°ïž Der Titel des diesjĂ€hrigen Musicals lautete "Echo der Zeit" und erzĂ€hlt von einer Zeitreise, in der die drei Protagonistinnen versuchen sollen, den Lauf der Geschichte zu Ă€ndern. So versuchen sie, die Ermordung John F. Kenndys zu verhindern, die Berliner Mauer frĂŒher zu Fall zu bringen oder den "Black Thursday", den Schwarzen Freitag, der 1929 die Weltwirtschaftskrise auslöste, abzuwenden.
đŸš© Insgesamt fĂŒnf Vorstellungen stellte die Gruppe dieses Jahr auf die Beine - so viele wie nie zuvor. Und der Aufwand hatte sich gelohnt: Mit ingesamt 1300 Besucher:innen erreichte die Veranstaltung dieses Jahr einen Besucherrekord: https://secuso.aifb.kit.edu/img/Muscial.pdf
🐰 SECUSO Wishes You a Happy Easter! 🐣
This year, the Easter Bunny paid #SECUSO a visit and left behind eggs for us to paint—the creative results of our painting activity now adorn our hallway. In addition to traditional designs, we’ve also incorporated our research into our Easter decorations.
đŸ’Ș After Easter, we’ll be kicking off the summer #semester. This semester, SECUSO will be offering the Applied Computer#Science – #Cybersecurity lecture for the Bachelor’s program as well as the #Security, #Usability, Society lab course (Bachelor’s and Master’s) and will be represented in the Economy and Hashtag#Technology team project. Additionally, some of us will present their work at the #Conference on Human Factors in Computing Systems (#CHI) in Barcelona the week after Easter. But first, we wish everyone a Happy Easter!
We congratulate Judith Kankam-Boateng and her co-supervisor Peter Mayer, #SECUSO, for the #CHI2026 #paper titled "`It's Confusing, Insecure, and Messy'' -- Mapping the Gaps Between Stakeholders' Cybersecurity Mental Models in the Danish #Economy". The paper investigates #cybersecurity mental models held by three stakeholder groups in Denmark's defence sector and how these mental models influence regulatory processes. The authors conducted focus group interviews with policymakers, #industry associations, and small and medium-sized enterprises (SMEs), finding that SMEs often treat cybersecurity as a compliance task, while policymakers assume strategic readiness. As a result, the paper provides recommendations for aligning #governance frameworks with organisational realities.
Check out the preprint: https://portal.findresearcher.sdu.dk/da/publications/its-confusing-insecure-and-messy-mapping-the-gaps-between-stakeho/
@kastel
"It's Confusing, Insecure, and Messy" - Mapping the Gaps Between Stakeholders' Cybersecurity Mental Models in the Danish Defence Sector

Syddansk Universitet

Two papers have been accepted at the ICSE 2026, taking place April 12-18, 2026.

“Same Same But Different: Preventing Refactoring Attacks on Software Plagiarism Detection” by Robin Maisch, Larissa Schmid, Timur Sağlam, Nils Niehues.
“The whos, whats, and whys of issues related to personal data and data protection in open-source projects on GitHub” by Anne Hennig, Lukas Schulte, Steffen Herbold, Oksana Kulyk, Peter Mayer.
Congratulations to the Authors!

https://conf.researchr.org/home/icse-2026

#SECUSO

In addition to Melanie Volkamer and Peter Mayer from #SECUSO, Benjamin Berens is also supporting the program committee of the #Symposium on #Usable #Privacy and #Security (#SOUPS2026) this year. As of January 2026, SOUPS has improved its ranking and is now rated as "A" #conference. Papers had to be submitted until February 19. The PC members and reviewers now have time until mid of March to assess the submitted papers. SOUPS will take place from August 23 to 26 in Hannover, Germany: https://soups.page/
SOUPS - Symposium On Usable Privacy and Security

Wir begrĂŒĂŸen Hanna Algedri als neue Mitarbeiterin im #SECUSO Team! Sie hat ihren Bachelor in Medien- und Kommunikationsinformatik und ihren Master in Cognitive Science mit dem Schwerpunkt #Neurowissenschaften und KĂŒnstliche Intelligenz abgeschlossen. In ihrer Masterarbeit forschte Hanna zur #Wissensvermittlung durch Game-based Learning in Virtual Reality. In den vergangenen zwei Jahren war Sie als Softwareingenieurin tĂ€tig und beschĂ€ftigte sich dabei unter Anderem mit der Frage, wie fachspezifisches Wissen – etwa im Bereich sicherer #Softwareentwicklung – effektiv vermittelt werden kann. Seit dem 01.Februar ist sie Teil des SECUSO-Teams und fĂŒr das Thema AI/ML #Security #Awareness zustĂ€ndig: https://secuso.aifb.kit.edu/Team_3149.php
KIT - SECUSO Team

â€ȘIn Newslettern werden Links hĂ€ufig durch Tracking-URLs ersetzt: Klicks werden erfasst und dann zur eigentlichen Ziel-URL weitergeleitet. Aus Usable-Security-Sicht problematisch: Beim Hovern ist die Ziel-Domain oft nicht mehr ablesbar – eine zentrale Anti-Phishing-Regel ist so praktisch unbrauchbar.
Aus diesen GrĂŒnden stellen sich Organisationen zunehmend so um, dass Links wieder vor dem Klick ĂŒberprĂŒfbar sind. Aktuelles Beispiel: Microsoft Dynamics mit dem Wechel auf ein selbst gehostetes Open-Source-Customer Relationship Management – ohne fremde Redirect-Domains, mit erkennbarer Ziel-Domain.
Eine technische und datenschutzrechtliche Einordnung
von Weiterleitungs-URLs in E‑Mails von #SECUSO: https://doi.org/10.9785/cr-2023-391214
Technische und datenschutzrechtliche Einordnung von Weiterleitungs-URLs in E‑Mails — Was bei Weiterleitungs-URLs in E‑Mails aus MarketinggrĂŒnden zu beachten ist

Article Technische und datenschutzrechtliche Einordnung von Weiterleitungs-URLs in E‑Mails — Was bei Weiterleitungs-URLs in E‑Mails aus MarketinggrĂŒnden zu beachten ist was published on December 1, 2023 in the journal Computer und Recht (volume 39, issue 12).

De Gruyter Brill

@weibelt @zwingy @uivens

I found the QR Scanner (PFA) by #SECUSO in #FDroid. It works, and doesn't need internet or any other permission than camera. 👍

Unsere privatsphĂ€re-freundliche App "Aktivpause to Go!" ist im FDroid-Store verfĂŒgbar: Die App motiviert die Nutzenden dazu, gezielt Bewegungspausen in den Arbeitsalltag einzubauen. Dabei kann individuell entschieden werden, wann und wie lange die Pause sein soll, sowie welche Übungen man machen möchte. Die Übungen stammen aus dem Aktivpause-Programm am KIT und wurde von Wissenschaftler:innen am Institut fĂŒr Sport und Sportwissenschaft zusammengestellt. „Aktivpause to Go!“ wurde von #SECUSO entwickelt und ist Teil der #Privacy Friendly App Familie: https://f-droid.org/de/packages/org.secuso.privacyfriendlypausinghealthily/)
@fdroid @KIT_Karlsruhe
Aktive Pause (Privacy Friendly) | F-Droid – Freies und quelloffenes Android-App-Repository

(SECUSO) Erinnert an Pausen bei der Arbeit & bietet Übungen an.