On March 31st, Mattia Mossano attended the Festschrift Symposium for Professor M. Angela Sasse on behalf of the #SECUSO #research group. He presented the #paper "Guidelines for #Usable Security Interventions" by Benjamin Berens, Mattia Mossano, Maxime Veit, Anne Hennig, and Melanie Volkamer. In total, 85 current and former students, collaborators, colleagues and friends came together at University College London to celebrate 35 years of Angela Sasse at UCL, at a Festschrift Symposium recognising and celebrating her contributions to the field of Computer Science and human-centred #security. Papers published in the "Festschrift" can be found on the website or in the Festschrift that is available on Amazon.
About the Symposium: https://sassefest.cs.ucl.ac.uk/
@mattiamossano @Aryderwood
🎭 Alle Jahre wieder begeistert die Musicalgruppe des Steiner CVJM mit einer eigens inszenierten MusicalauffĂŒhrung. Rebekka Albrecht, #SECUSO, ist dabei nicht nur als TĂ€nzerin in der Gruppe aktiv sondern auch im Leitungsteam, welches aus fĂŒnf Personen besteht.
đŸ•°ïž Der Titel des diesjĂ€hrigen Musicals lautete "Echo der Zeit" und erzĂ€hlt von einer Zeitreise, in der die drei Protagonistinnen versuchen sollen, den Lauf der Geschichte zu Ă€ndern. So versuchen sie, die Ermordung John F. Kenndys zu verhindern, die Berliner Mauer frĂŒher zu Fall zu bringen oder den "Black Thursday", den Schwarzen Freitag, der 1929 die Weltwirtschaftskrise auslöste, abzuwenden.
đŸš© Insgesamt fĂŒnf Vorstellungen stellte die Gruppe dieses Jahr auf die Beine - so viele wie nie zuvor. Und der Aufwand hatte sich gelohnt: Mit ingesamt 1300 Besucher:innen erreichte die Veranstaltung dieses Jahr einen Besucherrekord: https://secuso.aifb.kit.edu/img/Muscial.pdf
🐰 SECUSO Wishes You a Happy Easter! 🐣
This year, the Easter Bunny paid #SECUSO a visit and left behind eggs for us to paint—the creative results of our painting activity now adorn our hallway. In addition to traditional designs, we’ve also incorporated our research into our Easter decorations.
đŸ’Ș After Easter, we’ll be kicking off the summer #semester. This semester, SECUSO will be offering the Applied Computer#Science – #Cybersecurity lecture for the Bachelor’s program as well as the #Security, #Usability, Society lab course (Bachelor’s and Master’s) and will be represented in the Economy and Hashtag#Technology team project. Additionally, some of us will present their work at the #Conference on Human Factors in Computing Systems (#CHI) in Barcelona the week after Easter. But first, we wish everyone a Happy Easter!
We congratulate Judith Kankam-Boateng and her co-supervisor Peter Mayer, #SECUSO, for the #CHI2026 #paper titled "`It's Confusing, Insecure, and Messy'' -- Mapping the Gaps Between Stakeholders' Cybersecurity Mental Models in the Danish #Economy". The paper investigates #cybersecurity mental models held by three stakeholder groups in Denmark's defence sector and how these mental models influence regulatory processes. The authors conducted focus group interviews with policymakers, #industry associations, and small and medium-sized enterprises (SMEs), finding that SMEs often treat cybersecurity as a compliance task, while policymakers assume strategic readiness. As a result, the paper provides recommendations for aligning #governance frameworks with organisational realities.
Check out the preprint: https://portal.findresearcher.sdu.dk/da/publications/its-confusing-insecure-and-messy-mapping-the-gaps-between-stakeho/
@kastel
"It's Confusing, Insecure, and Messy" - Mapping the Gaps Between Stakeholders' Cybersecurity Mental Models in the Danish Defence Sector

Syddansk Universitet

Two papers have been accepted at the ICSE 2026, taking place April 12-18, 2026.

“Same Same But Different: Preventing Refactoring Attacks on Software Plagiarism Detection” by Robin Maisch, Larissa Schmid, Timur Sağlam, Nils Niehues.
“The whos, whats, and whys of issues related to personal data and data protection in open-source projects on GitHub” by Anne Hennig, Lukas Schulte, Steffen Herbold, Oksana Kulyk, Peter Mayer.
Congratulations to the Authors!

https://conf.researchr.org/home/icse-2026

#SECUSO

In addition to Melanie Volkamer and Peter Mayer from #SECUSO, Benjamin Berens is also supporting the program committee of the #Symposium on #Usable #Privacy and #Security (#SOUPS2026) this year. As of January 2026, SOUPS has improved its ranking and is now rated as "A" #conference. Papers had to be submitted until February 19. The PC members and reviewers now have time until mid of March to assess the submitted papers. SOUPS will take place from August 23 to 26 in Hannover, Germany: https://soups.page/
SOUPS - Symposium On Usable Privacy and Security

Wir begrĂŒĂŸen Hanna Algedri als neue Mitarbeiterin im #SECUSO Team! Sie hat ihren Bachelor in Medien- und Kommunikationsinformatik und ihren Master in Cognitive Science mit dem Schwerpunkt #Neurowissenschaften und KĂŒnstliche Intelligenz abgeschlossen. In ihrer Masterarbeit forschte Hanna zur #Wissensvermittlung durch Game-based Learning in Virtual Reality. In den vergangenen zwei Jahren war Sie als Softwareingenieurin tĂ€tig und beschĂ€ftigte sich dabei unter Anderem mit der Frage, wie fachspezifisches Wissen – etwa im Bereich sicherer #Softwareentwicklung – effektiv vermittelt werden kann. Seit dem 01.Februar ist sie Teil des SECUSO-Teams und fĂŒr das Thema AI/ML #Security #Awareness zustĂ€ndig: https://secuso.aifb.kit.edu/Team_3149.php
KIT - SECUSO Team

â€ȘIn Newslettern werden Links hĂ€ufig durch Tracking-URLs ersetzt: Klicks werden erfasst und dann zur eigentlichen Ziel-URL weitergeleitet. Aus Usable-Security-Sicht problematisch: Beim Hovern ist die Ziel-Domain oft nicht mehr ablesbar – eine zentrale Anti-Phishing-Regel ist so praktisch unbrauchbar.
Aus diesen GrĂŒnden stellen sich Organisationen zunehmend so um, dass Links wieder vor dem Klick ĂŒberprĂŒfbar sind. Aktuelles Beispiel: Microsoft Dynamics mit dem Wechel auf ein selbst gehostetes Open-Source-Customer Relationship Management – ohne fremde Redirect-Domains, mit erkennbarer Ziel-Domain.
Eine technische und datenschutzrechtliche Einordnung
von Weiterleitungs-URLs in E‑Mails von #SECUSO: https://doi.org/10.9785/cr-2023-391214
Technische und datenschutzrechtliche Einordnung von Weiterleitungs-URLs in E‑Mails — Was bei Weiterleitungs-URLs in E‑Mails aus MarketinggrĂŒnden zu beachten ist

Article Technische und datenschutzrechtliche Einordnung von Weiterleitungs-URLs in E‑Mails — Was bei Weiterleitungs-URLs in E‑Mails aus MarketinggrĂŒnden zu beachten ist was published on December 1, 2023 in the journal Computer und Recht (volume 39, issue 12).

De Gruyter Brill

@weibelt @zwingy @uivens

I found the QR Scanner (PFA) by #SECUSO in #FDroid. It works, and doesn't need internet or any other permission than camera. 👍