Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site.
# Martin J. Kraemer
## Sitemaps
- [XML Sitemap](https://martin-kraemer.net/sitemap.xml): Contains all public & indexable URLs for this website.
## Posts
- [Blog](https://martin-kraemer.net/blog/)
- [Human-centered data protection for a remote-working world](https://martin-kraemer.net/human-centered-data-protection-for-a-remote-working-world/) - Remote-work as a challenge for security Considering people, processes, and technology when planning for remote work is important. Organizations must always put people first and see the world through their eyes to make remote-work work. Otherwise, they will run the risk of their employees undermining compliance processes and using shadow IT, simply because they cannot
- [Language makes us tick - how do we make security training stick?](https://martin-kraemer.net/language-makes-us-tick-how-do-we-make-security-training-stick/) - Today, the world speaks about 6,500 different languages. English and French are often considered world languages, but the languages of India and China are by far the most spoken languages due to the large population in these countries. While English remains a dominating language for science and business in the Western world, in reality, it
- [Understanding privacy as 'social goals' to empower communal use in the smart home](https://martin-kraemer.net/you-know-i-still-dont-understand-your-thesis/) - "You know, I still don't understand your thesis" - When your parents make that comment, you want to indulge their intellectual curiosity. It so happens that the occasion for this comment was my own graduation. I make a living by advocating to empower humans in their use of technology. So, this is not only my
- [[media] Generative KI macht Audio-Deepfakes gefährlicher](https://martin-kraemer.net/media-generative-ki-macht-audio-deepfakes-gefahrlicher/) - Audio-Deepfakes, also mit Computersystemen imitierte Stimmen, entwickeln sich stetig weiter. Daraus folgt ein Anstieg aus KI unterstützten Betrugsversuchen. Der sogenannte „Enkeltrick“, bei dem sich der Täter meist als Kind oder Enkelkind des Opfers ausgibt und eine Krisensituation vorgibt, um finanzielle Unterstützung zu erlangen, ist bereits bekannt. Nun werden dabei jedoch künstliche Intelligenzen verwendet, die darauf
- [Is AI-Generated Disinformation on Steroids About To Become a Real Threat for Organizations?](https://martin-kraemer.net/is-ai-generated-disinformation-on-steroids-about-to-become-a-real-threat-for-organizations/) - This post was first published here: https://blog.knowbe4.com/ai-generated-disinformation A researcher was alerted to a fake website containing fake quotes that appeared to be written by himself. The age of generative artificial intelligence (AI) toying with our public personas has truly arrived. As cybersecurity professionals we must ask, what are the implications of fake-news-at-scale-and-quality for individuals and
- [[media] Cyberkriminelle fälschen ganze Internet-Präsenzen](https://martin-kraemer.net/media-cyberkriminelle-falschen-ganze-internet-prasenzen/) - Das Imitieren von realen Webseiten ist eine beliebte Methode von Bedrohungsakteuren, um Opfer zum Klicken zu bewegen und so an sensible Daten zu kommen. In einer Kampagne, die von Sicherheitsforschern von Check Point aufgedeckt wurde, haben die Angreifer die Webseite einer ganzen Messe gefälscht. Die Anga Com ist Europas führende Messe in der Breitband- und Medienvertriebsbranche. An der internationalen
- [[media] KnowBe4 warnt: Vertrauliche Daten nicht an ChatGPT verraten](https://martin-kraemer.net/media-knowbe4-warnt-vertrauliche-daten-nicht-an-chatgpt-verraten/) - Generative KI-Systeme wie ChatGPT und Co. erhalten viel Aufmerksamkeit und werden täglich von Tausenden Nutzern mit Daten gefüttert. Immer mehr Unternehmen nutzen die Technologien und setzen sie für die unterschiedlichsten Projekte und Prozesse ein. Vor allem für die Informationsbeschaffung, dem Verfassen von Texten und der Übersetzung werden die Tools genutzt. Leider gehen viele Nutzer wenig
- [[media] Security-Awareness-Training zur Mitarbeiterbindung](https://martin-kraemer.net/media-security-awareness-training-zur-mitarbeiterbindung/) - Viel wird aktuell über Ransomware und ähnliche Cyberattacken auf deutsche Unternehmen geschrieben, nicht ein Tag, an dem nicht eine Schlagzeile dazu erscheint. Vielfach steht am Anfang einer solchen Nachricht eine einfache E-Mail, die so verfasst wurde, dass sie die Aufmerksamkeit eines unachtsamen Mitarbeitenden ausnutzt. Der Erfolg gibt den Cyberkriminellen recht, da sie mit relativ gesehen
- [[media] Cybershaming vermeiden](https://martin-kraemer.net/media-cybershaming-vermeiden/) - Immer wieder die gleiche Szene, eine Unachtsamkeit, ein Klick und schon ist es passiert. Danach Stille und die Erkenntnis eines Kontrollverlusts, der Schaden unbekannter Größe bei dem eigenen Unternehmen ausgelöst haben könnte. Dies alles führt zu einem Gefühl der Scham, Cybershaming genannt. Es führt dazu, dass die Person, die auf ein Phishing hereinfällt, sich so
- [[media] Social Engineering bleibt gefährlichste Angriffsmethode](https://martin-kraemer.net/media-social-engineering-bleibt-gefahrlichste-angriffsmethode/) - Nach den Ergebnissen des Data Breach Investigations Report von Verizon sind 74 Prozent der Sicherheitsverletzungen auf erfolgreiche Social-Engineering-Angriffe, Fehler, Missbrauch und andere menschliche Schwächen zurückzuführen. Im Vergleich dazu, sind im Vorjahr 82 Prozent an Sicherheitsverletzungen verzeichnet worden. Dabei ist die erfolgreichste Angriffsmethode mit 50 Prozent Pretexting, also eine Social Engineering-Aktivität mit einem bestimmten Vorwand als Auslöser. Das
- [[media] Wie groß ist der menschliche Faktor wirklich?](https://martin-kraemer.net/media-wie-gros-ist-der-menschliche-faktor-wirklich/) - Im Artikel werde ich mehrfach zitiert.
- [[media] Phishing-Kits werden raffinierter und nutzen multiple Kanäle](https://martin-kraemer.net/media-phishing-kits-werden-raffinierter-und-nutzen-multiple-kanale/)
- [[media] Security Awareness: Mehr Achtsamkeit für Vielklicker fördern](https://martin-kraemer.net/media-security-awareness-mehr-achtsamkeit-fur-vielklicker-fordern/) - Innerhalb der meisten Organisationen gibt es einige Mitarbeiter, die stets achtsam sind und jegliche Phishing-Versuche abwehren, indem sie bedacht und aufmerksam arbeiten. Auf der anderen Seite gibt es allerdings auch Anwender, die regelmäßig Opfer von Phishing-E-Mails werden, indem sie Anzeichen von Social Engineering-Angriffen missachten oder nicht erkennen. Diese Gruppe wird als „Vielklicker“ bezeichnet. https://www.iavcworld.de/security/9505-security-awareness-mehr-achtsamkeit-fuer-vielklicker-foerdern.html
- [[media] Ransomware-Gruppe Blackcat nutzt Vorschriften, um Opfer unter Druck zu setzen](https://martin-kraemer.net/media-ransomware-gruppe-blackcat-nutzt-vorschriften-um-opfer-unter-druck-zu-setzen/)
- [[media] IT-Sicherheit: Worauf es bei Schulungsinhalten ankommt](https://martin-kraemer.net/media-it-sicherheit-worauf-es-bei-schulungsinhalten-ankommt/) - Damit Anwender bei Security Awareness Trainings wirklich etwas für ihren Alltag lernen und ihr Verhalten nachhaltig ändern, gilt es bei Schulungen einige Best Practices anzuwenden. https://www.computerweekly.com/de/meinung/IT-Sicherheit-Worauf-es-bei-Schulungsinhalten-ankommt
- [[media] Betrügerische Händler nutzen irreführende URLs im E-Commerce](https://martin-kraemer.net/media-betrugerische-handler-nutzen-irrefuhrende-urls-im-e-commerce/) - Bereits in der Vergangenheit wurden die Online-Shops von Roborock für kriminelle Zwecke ausgenutzt. Cyberkriminelle haben Verbraucher zum angeblichen Kauf der Saugroboter und dem Besuch von gefälschten Online-Shop-Webseiten verleitet. Tatsächlich vertreibt die aus China stammende Marke von Staubsaugerrobotern ihre Produkte in Deutschland allerdings ausschließlich über autorisierte Wiederverkäufer. https://netzpalaver.de/2023/11/24/betruegerische-haendler-nutzen-irrefuehrende-urls-im-e-commerce/
- [[media] Security-Awareness und NIS-2](https://martin-kraemer.net/media-security-awareness-und-nis-2/) - Viele Unternehmensverantwortliche haben zwar von der NIS-2-Richtlinie gehört, bislang allerdings nur wenig unternommen, um ihre IT- und Informationssicherheitsstrategien daran anzupassen. Bei der Umsetzung sind Security-Awareness-Trainings für Mitarbeiter ein zentraler Baustein. https://www.kes-informationssicherheit.de/artikel/security-awareness-und-nis-2/ - Mit Klaus Kilvinger, Geschäftsführer der Opexa Advisory GmbH.
- [[media] Martin J. Krämer, KnowBe4: Trotz KI, trotz allem, steht der Mensch im Mittelpunkt und das soll man nicht vergessen](https://martin-kraemer.net/media-martin-j-kramer-knowbe4-trotz-ki-trotz-allem-steht-der-mensch-im-mittelpunkt-und-das-soll-man-nicht-vergessen/) - Dr. Martin J. Krämer, Security Awareness Advocate bei KnowBe4, über die Bedeutung des Faktors Mensch für die Welt der Cybersicherheit auf der it-sa 2023. https://www.globalsecuritymag.de/Martin-J-Kramer-KnowBe4-Trotz-KI-trotz-allem-steht-der-Mensch-im-Mittelpunkt.html
- [[media-comment] Sonderfolge zur it-sa 2023: Die besten Security-Tipps von der it-sa, der neue Podcast von Insider Research (podcast)](https://martin-kraemer.net/media-comment-sonderfolge-zur-it-sa-2023-die-besten-security-tipps-von-der-it-sa-der-neue-podcast-von-insider-research-podcast/) - Diesmal bin ich unterwegs auf der IT-Sicherheitsmesse it-sa in Nürnberg und spreche mit ganz vielen Insidern. Ich hole mir an den Ständen Best-Practice-Tipps für Sie, liebe Hörerin, lieber Hörer, wie man die vielen Herausforderungen in der Cybersicherheit am besten angeht. Seien Sie gespannt und begleiten Sie mich von Stand zu Stand auf der it-sa, mitten
- [[media] Desinformation, die Gefahr generativer KI für die IT-Sicherheit](https://martin-kraemer.net/media-desinformation-die-gefahr-generativer-ki-fur-die-it-sicherheit/) - Dr. Martin Krämer beleuchtet die Herausforderungen und Chancen von der Desinformation für die Sicherheitsstrategie von Organisationen. Er hat diesen Vortrag auf der Konferenz “Thought Leadership in der IT” am 27.09.2023 gehalten. https://www.it-daily.net/webinare/desinformation-die-gefahr-generativer-ki-fuer-die-it-sicherheit
- [[media-comment] US “AI Executive Order”: Kommentare aus der Branche](https://martin-kraemer.net/media-us-ai-executive-order-kommentare-aus-der-branche/)
- [[media] Darknet-Anbieter von Phishing-as-a-Service profitieren von Trend zur Automatisierung](https://martin-kraemer.net/media-darknet-anbieter-von-phishing-as-a-service-profitieren-von-trend-zur-automatisierung/) - Der US-amerikanische Anbieter von Cyber-Sicherheitslösungen Fortra hat Erkenntnisse seiner Sicherheitssparte öffentlich gemacht. Die Fortra-Sicherheitsexperten haben sich mit im Darknet kursierenden Angeboten von Malware-Paketen beschäftigt, die Phishing-as-a-Service (PaaS) offerieren. [...] https://www.trojaner-info.de/business-security/aktuell/darknet-anbieter-von-phishing-as-a-service-profitieren-von-trend-zur-automatisierung.html
- [[media] Site-Hopping umgeht Sicherheitsscanner](https://martin-kraemer.net/media-site-hopping-umgeht-sicherheitsscanner/)
- [Cybersicherheit der Hochschulen - Ein Kommentar zu den Empfehlungen des Wissenschaftsrats](https://martin-kraemer.net/cybersicherheit-der-hochschulen-ein-kommentar-zu-den-empfehlungen-des-wissenschaftsrats/) - Es gibt Nachholbedarf bei der Cybersicherheit an unseren Hochschulen! Soweit nichts Neues, denken wir nur an das Schicksal der Universität Duisburg-Essen, die Hochschule Hannover oder jüngst auch das Universitätsklinikum in Frankfurt. Die List der attackierten Hochschulen und Bildungseinrichtungen ist auch 2023 recht lang (https://konbriefing.com/de-topics/cyber-angriffe-universitaeten.html). Der Bericht zeigt die vielseitigen und besonderen Herausforderungen der Hochschulen auf:
- [[media] Multifaktor Authentifizierung nicht so sicher wie gedacht](https://martin-kraemer.net/media-multifaktor-authentifizierung-nicht-so-sicher-wie-gedacht/)
- [[media-comment] Sony Confirms MOVEit Data Breach Leaking Personal Information for Thousands](https://martin-kraemer.net/media-comment-sony-confirms-moveit-data-breach-leaking-personal-information-for-thousands/) - I was quoted in an article on the MOVEit data breach at Sony by the CPO Magazine. https://www.cpomagazine.com/cyber-security/sony-confirms-moveit-data-breach-leaking-personal-information-for-thousands/
- [[media] Security-Awareness in der Hochschulbildung](https://martin-kraemer.net/media-security-awareness-in-der-hochschulbildung/) - Eine kürzlich veröffentlichte Studie der Universität Edinburgh gibt Einblick in den Umgang mit dem Thema Security-Awareness an Hochschulen. Daraus haben die Wissenschaftler Konzepte für den Aufbau einer nachhaltigen Sicherheitskultur abgeleitet. https://www.kes-informationssicherheit.de/artikel/security-awareness-in-der-hochschulbildung/
- [[media-comment] KI, Geopolitik, Regulierung – welche Themen die It-sa bewegen](https://martin-kraemer.net/media-comment-ki-geopolitik-regulierung-welche-themen-die-it-sa-bewegen/) - I was quoted with a comment on disinformation and generative AI. The article appeared for it-sa 2023. https://background.tagesspiegel.de/cybersecurity/ki-geopolitik-regulierung-welche-themen-die-it-sa-bewegen
- [[media] Behörden haben Nachholbedarf bei ISMS und Awareness-Schulungen](https://martin-kraemer.net/media-behorden-haben-nachholbedarf-bei-isms-und-awareness-schulungen/) - In der aktuell vorgestellten Bedarfsanalyse „Wie sich die Informationssicherheit von deutschen Städten verbessern lässt“ wurden 34 verschiedene Städteverwaltungen befragt, welche Bedarfe sie bei Informationssicherheit haben. Die Untersuchung ist vor allem durch die Ergebnisse in den zwei Fokusgruppen, die sich mit Informationssicherheit beschäftigen, interessant. https://www.it-daily.net/it-sicherheit/sec-awareness/behoerden-haben-nachholbedarf-bei-isms-und-awareness-schulungen
- [Practical Insights to Improve Security Awareness in Higher Education](https://martin-kraemer.net/practical-insights-to-improve-security-awareness-in-higher-education/) - Previously, I've written on the importance of understanding cybersecurity as an organization-wide process. Cybersecurity awareness professionals are critically aware, to improve the security posture of an organization one must involve many stakeholders, e.g., management, HR, IT, legal, and compliance. Higher education is making important strides in improving cybersecurity readiness, but much is yet to be
- [[media] Betrügerische Links, Markenimitation und Identitätsbetrug als Top 3 der Phishing-Angriffstaktiken](https://martin-kraemer.net/media-betrugerische-links-markenimitation-und-identitatsbetrug-als-top-3-der-phishing-angriffstaktiken/) - Phishing-Angriffe sind der am meisten genutzte Angriffsvektor. Daten verschiedener Anbieter zeigen, dass Angreifer weiterhin bewährte Techniken als Mittel für erfolgreiche Angriffe verwenden, wie ein Bericht des Unternehmens Cloudflare zeigt. Das Unternehmen analysierte 13 Milliarden E-Mails, die von Mai 2022 bis Mai 2023 versendet wurden, um nach Gemeinsamkeiten bei den Bedrohungen zu suchen. Die Ergebnisse wurden
- [[media] Trends bei Business E-Mail Compromise-Cyberangriffen](https://martin-kraemer.net/media-trends-bei-business-e-mail-compromise-cyberangriffen/) - Laut einem Bericht von Sicherheitsforschern bei Trustwave, der die Trends bei BEC-Angriffen (Business E-Mail Compromise) aufzeigt, stellt fest, dass diese Angriffe im Februar 2023 sprunghaft angestiegen sind.
- [🗓 Event Highlights - What are you up to this month?](https://martin-kraemer.net/🗓-event-highlights-what-are-you-up-to-this-month/) - Here is a list of my upcoming talks and engagements. Scroll down for recent publications. Upcoming thought leadership talks:- 🗣️ StrategyDays IT-Security Bensberg - Let's ask the tough Question: How do you motivate users?- 🗣️ IT Daily Thought Leadership Konferenz - Desinformation, die wahre Gefahr generativer KI für die IT-Sicherheit in Unternehmen?- 🗣️ Guest Lecture,
- [Wie Sie Security Awareness Training zur Chefsache machen](https://martin-kraemer.net/wie-sie-security-awareness-training-zur-chefsache-machen/) - Dieser Post basiert in weiten Teilen auf dem Whitepaper "Obtaining and Maintaining Executive Support for Security Awareness Training Programms". Damit Maßnahmen zur Cybersicherheit in Unternehmen effektive Verbesserungen herbeiführen können, muss die Sicherheit zur Chefsache gemacht werden. Dies gilt insbesondere auch für Awareness Maßnahmen, die Risiken aus menschlichen Verhaltensweisen adressieren. Für die Effektivität von Cybersicherheitsmaßnahmen ist
- [[media] Amazon warnt vor neuen Betrugsverfahren](https://martin-kraemer.net/media-amazon-warnt-vor-neuen-betrugsverfahren/) - Phishing stellt nach wie vor eine der prominentesten Gefahren im Cyberraum dar, besonders wenn namenhafte Unternehmen imitiert werden und dadurch eine große Zahl potenzieller Opfer erreicht wird. Während Cyber-Kriminelle den Namen des Versandhändlers in der Vergangenheit bereits häufig für ihre Scams missbrauchten, versendete Amazon kürzlich selbst eine E-Mail an seine Nutzer, um sie über mögliche
- [[media] BKA-Bericht warnt zu Recht vor Phishing und Ransomware](https://martin-kraemer.net/media-bka-bericht-warnt-zu-recht-vor-phishing-und-ransomware/)
- [The Urgent Need For Cyber Resilience in Health Care](https://martin-kraemer.net/the-urgent-need-for-cyber-resilience-in-health-care/) - German version: https://www.healthcare-digital.de/ A US hospital closed two years after a ransomware incident, highlighting that the health sector continues to be under threat. What is the situation in Germany, DACH, and EMEA? Let's take a closer look at the ENISA Threat Landscape: Health Sector and the IBM Cost of a Data Breach Report 2023. Healthcare
- [[media] Security Awareness mit Herz und Verstand](https://martin-kraemer.net/media-security-awareness-mit-herz-und-verstand/) - Phishing, Phishing und nochmals Phishing: Kein Security Report, keine Ransomware-Meldung kommt ohne die Erwähnung der Social Engineering-Technik aus. Das Ziel ist immer der Mensch. Die eigentliche Schwachstelle steckt jedoch in der Technik, denn noch immer kommen zu viele Phishing-E-Mails durch, schaffen es zu viele anonyme Anrufe und bösartige Links durch die Sicherheitsschleusen. https://www.security-insider.de/security-awareness-mit-herz-und-verstand-a-cfbe26bc47b3037c278dd5a578d594a2/
- [[media] Security Awareness Training für KRITIS Betreiber](https://martin-kraemer.net/media-security-awareness-training-fur-kritis-betreiber/) - Zum Schutz der KRITIS-Betreiber und ihrer Lieferketten sind angesichts der Bedrohungslage Security-Awareness-Schulungen für alle Mitarbeiterinnen und Mitarbeiter unerlässlich. Denn Studien zeigen, dass mehr als die Hälfte aller Cyberangriffe durch verantwortungsbewusstes Handeln eingedämmt oder verhindert werden können. Ein gutes Trainingsprogramm zielt dabei jedoch nicht nur auf die Schulung von Einzelpersonen ab. https://www.datakontext.com/media/archive/72/d0/c9/epaper-2023-04_kes_Special_KRITILK6CVOQK71eiE/index.html#20 Als kurzer Blogeintrag auch
- [[media] Schulungen richtig managen](https://martin-kraemer.net/schulungen-richtig-managen/) - Security Awareness-Trainings sind eine beliebte Antwort auf die Phishing-Gefahr. Die Umsetzung der Schulungen ist jedoch kein Selbstläufer. Studien wie die von Verizon oder IBM zeigen immer wieder auf, dass die Manipulation von zwischenmenschlichen Verhaltensweisen die vielversprechendste Vorgehensweise ist, um Zugang zu sensiblen Daten zu erlangen. Social Engineering bleibt die größte, fortbestehende Herausforderung der Cybersicherheit. [...] https://www.csoonline.com/de/a/schulungen-richtig-managen,3681035
- [[media] Alarmierender Anstieg der Kosten für Datenschutzverletzungen](https://martin-kraemer.net/media-alarmierender-anstieg-der-kosten-fur-datenschutzverletzungen/) - Durchschnittliche Kosten einer Datenpanne erreichen Allzeithoch von 4,45 Millionen US-Dollar, warnt Gastautor Martin J. Krämer von KnowBe4. Eines der auffälligsten Ergebnisse des kürzlich veröffentlichte Security Cost of a Data Breach Report 2023 von IBM ist der deutliche Anstieg der Kosten für die Erkennung und Eskalation von Datenschutzverletzungen um 42 Prozent. Dies deutet auf eine Verlagerung hin zu
- [[media] So profitiert Security Awareness vom ISO-Standard ISO 27001:22](https://martin-kraemer.net/media-so-profitiert-security-awareness-vom-iso-standard-iso-2700122/) - Mit der Vorstellung von ISO 27001:22 und ISO 27002:22 im letzten Jahr erfuhren auch die Ausführungen zu den Themen Awareness und Education Aktualisierungen. Letztlich sind die ISO-Standards und der IT-Grundschutz zumeist der Auslöser für die Einführung von Security Awareness Trainings. Insbesondere die neue Struktur im ISO-27002 fördert die Auseinandersetzung mit der Thematik. https://www.it-daily.net/it-sicherheit/sec-awareness/so-profitiert-security-awareness-vom-iso-standard-iso-2700122
- [[media] Banken und Einzelhandel im Fokus von Social Media-Phishing](https://martin-kraemer.net/media-banken-und-einzelhandel-im-fokus-von-social-media-phishing/) - Social Media spielt im privaten Leben von vielen Menschen eine große Rolle. Auch für das digitale Marketing ist Social Media der Ort größter Aktivität. So ist es nicht verwunderlich, dass Betrüger, die ihr Unwesen im Internet treiben dieses riesige Netzwerk für die eigenen Zwecke missbrauchen. Dieser Cyber-Betrug findet auf beliebten Plattformen wie Facebook, Instagram oder
- [[media] Imitation Phishing-Kampagne gibt sich als Schuh-Marken aus](https://martin-kraemer.net/media-imitation-phishing-kampagne-gibt-sich-als-schuh-marken-aus/) - Umfangreiche Phishing-Kampagnen, bei dem die Betrüger gefälschte Domains beanspruchen und sich als Top Mode oder Schuh-Marken ausgeben, werden als Imitations-Phishing bezeichnet. Durch die Käufe, die die Nutzer versuchen auf eben diesen Seiten zu tätigen, sammeln die Betrüger eine Menge an persönlichen Daten und Bankinformationen. Die Opfer sind also nicht einem gezielten Angriff ausgesetzt, sondern tappen
- [[media] Mehr als die Hälfte stuft Vishing-Bedrohung als hoch ein](https://martin-kraemer.net/media-mehr-als-die-halfte-stuft-vishing-bedrohung-als-hoch-ein/) - KnowBe4, der Anbieter einer Plattform für Security Awareness Training und simuliertes Phishing, veröffentlicht die Ergebnisse seiner aktuellsten Umfrage zum Thema Vishing. Bei der Befragung von 250 Verbrauchern stellte sich heraus, dass mehr als 61 Prozent den Begriff noch nicht kannten und 35 Prozent sich nicht sicher waren. https://www.it-daily.net/it-sicherheit/sec-awareness/mehr-als-die-haelfte-stuft-vishing-bedrohung-als-hoch-ein
- [[media] Phishing Benchmarking Report](https://martin-kraemer.net/media-phishing-benchmarking-report/)
- [[media] HTML-Phishing weiterhin treibende Kraft bei Social-Engineering](https://martin-kraemer.net/media-html-phishing-weiterhin-treibende-kraft-bei-social-engineering/) - Für die Cybersicherheit gilt wie fast nirgendwo sonst, Zeit ist Geld. Das Wettrennen der Verteidiger gegen die Angreifer um den geschickteren Einsatz neuartiger Technologien steht niemals still. Die ungleich schwierigere Aufgabe haben dabei die Sicherheitsspezialisten jeglicher Organisationen zu erfüllen. Sie müssen alle möglichen Angriffswege antizipieren, bevor sie von Angreifern ausgenutzt werden. Ein intensiver Schlagabtausch ist ...
- [Empowering Privacy in the Connected Home - Communal Use of Smart Technologies](https://martin-kraemer.net/empowering-privacy-in-the-connected-home-communal-use-of-smart-technologies/) - This article was published in the 2021 yearbook of the CDT in Cyber Security at the University of Oxford. The latest wave of internet-connected smart home technologies promises convenience and control over a diverse network of different systems, such as appliances, utilities, and entertainment devices. Striking the balance between convenience and control proves to be
- [Approaching Data Protection by Design in Connected Communal Spaces. A Case for Contextualised Participatory Design.](https://martin-kraemer.net/approaching-data-protection-by-design-in-connected-communal-spaces-a-case-for-contextualised-participatory-design/) - A Case for Contextualised Participatory Design Published in the 2020 Yearbook, Centre for Doctoral Training in Cyber Security. University of Oxford. There is a gap between person-centred data protection legislation and practices, and the communal implications of internet-connected technology. Modern communal spaces – such as our homes – typically involve heterogeneous groupings of individuals with
- [[media] Die Kosten der Internetkriminalität steigen](https://martin-kraemer.net/media-die-kosten-der-internetkriminalitat-steigen/) - Anbieter von Cyberversicherungen wie die „Munich Re“ vermuten, dass sich der Markt für diese Policen in den nächsten zwei Jahren aufgrund der immer häufigeren und raffinierteren Cyberangriffe verdoppeln wird. Bereits im Vorjahr feierte die Branche einen Rekord mit einem Volumen von knapp 12 Milliarden US-Dollar. In dem veröffentlichten Bericht “Cyber Insurance: Risks and Trends 2023” heißt es
- [[media] Bericht zu Cyberattacken 2022: Schweizer KMU besonders bedroht](https://martin-kraemer.net/media-bericht-zu-cyberattacken-2022-schweizer-kmu-besonders-bedroht/) - Der im Mai veröffentlichte Halbjahresbericht 2022 des Nationalen Zentrums für Cybersicherheit (NCSC) zeigt insgesamt eine hohe Bedrohungslage besonders für KMU auf. Die Gefahr Opfer einer Ransomware-Infektion zu werden, ist nahezu gleichgeblieben, besonders die russischsprachige Gruppe Lockbit war aktiv und profitiert von ungepatchten Schwachstellen und fehlerhaften Konfigurationen – spätestens nach dem Royal Mail UK Hack hat die
- [[media] Datensicherheit muss sich bei Remote Work auf den Menschen konzentrieren](https://martin-kraemer.net/media-datensicherheit-muss-sich-bei-remote-work-auf-den-menschen-konzentrieren/) - Alle ausgefeilten technischen Sicherheitsmaßnahmen nützen nicht viel, wenn der Faktor Mensch außer Acht gelassen wird. Wenn es darum geht, sicheres Verhalten zu motivieren und zu fördern, sollten Unternehmenskultur und Umfeld miteinbezogen werden.
- [[media] Enkeltrick per künstlicher Intelligenz](https://martin-kraemer.net/media-enkeltrick-per-kunstlicher-intelligenz/) - Die Betrugsmasche, dass ein vermeintliches Enkelkind bei den Großeltern anruft und aufgrund einer Krisensituation finanzielle Unterstützung braucht, ist bereits bekannt. Doch was, wenn jetzt nicht mehr nur die ältere Generation Ziel dieser Angriffstaktik ist, sondern jeder darauf hereinfallen kann: Betrüger setzen nun Künstliche Intelligenz ein, um die Stimmen von Familienangehörigen nachzuahmen. [...] https://www.it-daily.net/it-sicherheit/sec-awareness/enkeltrick-per-kuenstlicher-intelligenz
- [[media] Warum Mitarbeiter zum Schutz von Kundendaten beitragen müssen](https://martin-kraemer.net/media-warum-mitarbeiter-zum-schutz-von-kundendaten-beitragen-mussen/) - Mitarbeitende sind durch Datenschutz und Sicherheitsstandards herausgefordert, einen aktiven Beitrag zum Schutz des Unternehmens zu leisten. Dieser Post zeigt Anforderungen auf und leitet Handlungsempfehlungen ab.
- [[media] Mangelnde Verteidigung gegen Cyberangriffe in mittelständisches Unternehmen](https://martin-kraemer.net/media-mangelnde-verteidigung-gegen-cyberangriffe-in-mittelstandisches-unternehmen/) - Der deutsche Mittelstand ist das Rückgrat und international stark aufgestellt. Viele der Unternehmen agieren nicht nur hierzulande. Entsprechend hoch sind auch die Anforderungen an die IT-Abteilungen der Unternehmen. Im internationalen Datenverkehr müssen nicht nur Standards und Normen beachtet, sondern auch die Zuverlässigkeit und Sicherheit der Daten garantiert werden. [...] https://www.globalsecuritymag.de/Mangelnde-Verteidigung-gegen-Cyberangriffe-in-mittelstandisches-Unternehmen.html
- [[media] Wie kleine und Kleinstunternehmen im Rahmen der SPEC 27076 Security Awareness umsetzen können](https://martin-kraemer.net/media-wie-kleine-und-kleinstunternehmen-im-rahmen-der-spec-27076-security-awareness-umsetzen-konnen/)
- [[media] Umgang mit den Risiken von generativer KI: Wer sorgt für Regulierung?](https://martin-kraemer.net/media-umgang-mit-den-risiken-von-generativer-ki-wer-sorgt-fur-regulierung/) - Während generative KI – angeführt vom Branchenpionier ChatGPT – in einem rasanten Tempo Einzug in die Gesellschaft hält, stellen sich immer noch viele Fragen, wenn es darum geht, einen sicheren Rahmen für den Einsatz der Technologie zu schaffen. In einem Punkt sind sich Experten allerdings einig: Es braucht ein gewisses Mindestmaß an Regulierung. Inwieweit die
- [[media] Mittel gegen den trügerischen Schein](https://martin-kraemer.net/media-mittel-gegen-den-trugerischen-schein/) - [...] "Die Tricks der Angreifer sind immer schwieriger zu enttarnen, sind zeitgleich aber immer effektivere Manipulationswerkzeuge. Umso wichtiger ist das Security-Awareness-Training“, betont Martin Krämer, Security Awareness Advocate bei KnowBe4, dem Anbieter einer Awareness-Schlungsplattform. Seine Argumentation: „Ein gesundes Maß an begründetem Misstrauen ist der beste Beitrag zur Sicherheit. Aber nur richtige, erlernte Verhaltensweisen führen zur effektiven
- [[media] «Egal welche Technologie, das menschliche Element bleibt und wird immer die Technologie austricksen können»](https://martin-kraemer.net/media-egal-welche-technologie-das-menschliche-element-bleibt-und-wird-immer-die-technologie-austricksen-konnen/) - Dr. Martin J. Krämer über ethische Herausforderungen im Bereich der Generativen KI, gesellschaftliche Veränderung durch Desinformation, und die Bedeutung von Regulierung und öffentlicher Aufklärung im Bezug auf die Cybersicherheit. https://www.globalsecuritymag.de/Martin-J-Kramer-Egal-welche-Technologie-das-menschliche-Element-bleibt-und-wird.html
- [[media] Fast die Hälfte fühlt sich von KI-Programmen wie ChatGPT bedroht](https://martin-kraemer.net/media-fast-die-halfte-fuhlt-sich-von-ki-programmen-wie-chatgpt-bedroht/)
- [[media] Phishing-Websites imitieren Finanzinstitute](https://martin-kraemer.net/media-phishing-websites-imitieren-finanzinstitute/) - Phishing-Angriffe zielen zwar vor allem auf den Diebstahl von Zugangsdaten ab, Bankbetrug ist jedoch weiterhin eine große Bedrohung für Privatpersonen wie Unternehmen. Hinter jedem Cyberangriff steht das Motiv, den Angriff so schnell wie möglich zu Geld zu machen. Und einer der schnellsten Wege ist es, sich einfach ... https://www.presseportal.de/pm/130506/5483044
- [Cybersicherheit als organisationsweiten Prozess verstehen](https://martin-kraemer.net/cybersicherheit-als-organisationsweiten-prozess-etablieren/) - Wesentliche Prozesse für die Cybersicherheit sind zur Absicherung von Organisationen notwendig. Hochschulen weltweit sind immer wieder Ziele von Cyberangriffen.
- [[media-comment] Safe and Secure?](https://martin-kraemer.net/media-comment-safe-and-secure/) - In a remote world, employees and employers have an essential duty to one another—to ensure the protection of critical information. By Zee Johnson from HRO Today
- [[media] Ransomware-Angriffe zielen auf immer größere Unternehmen ab, während immer weniger Opfer das Lösegeld zahlen](https://martin-kraemer.net/media-ransomware-angriffe-zielen-auf-immer-grosere-unternehmen-ab-wahrend-immer-weniger-opfer-das-losegeld-zahlen/) - https://netzpalaver.de/2023/03/01/ransomware-angriffe-zielen-auf-immer-groessere-unternehmen-ab-waehrend-immer-weniger-opfer-das-loesegeld-zahlen/
- [[media] Vendor E-Mail Compromise ist auf dem Vormarsch](https://martin-kraemer.net/vendor-e-mail-compromise-ist-auf-dem-vormarsch/) - Rund 43 Prozent aller deutschen Unternehmen waren bereits in mindestens einem Glied ihrer Lieferketten von Cyberattacken betroffen, dennoch wird das Risiko solcher Angriffe noch immer unterschätzt. Ausfälle in den Lieferketten eines Unternehmens können gravierende Auswirkungen auf das eigene Unternehmen haben, da IT-Systeme und Produktivität potenziell bedroht sind. [...] Zum Artikel
- [[media] Weltverbrauchertag: Zwei Drittel der Internetnutzer fürchten sich vor Cyberattacken auf ihre Online-Konten](https://martin-kraemer.net/media-weltverbrauchertag-zwei-drittel-der-internetnutzer-furchten-sich-vor-cyberattacken-auf-ihre-online-konten/) - In unserer digitalisierten Welt spielt die Gefahren durch Cyberkriminalität eine entscheidende Rolle und Verbraucher sind beliebte Angriffsziele und oft leider unzureichend geschützt. Laut einer Befragung des Branchenverbandes Bitkom fürchten sich gut zwei Drittel (65 Prozent) der befragten Internetnutzer davor, dass ihre Passwörter und Konten durch Kriminelle illegal genutzt werden könnten. Fast die Hälfte hat Sorgen vor Betrug
- [The education sector must act now](https://martin-kraemer.net/organizations-in-the-education-sector-should-act-now/) - The education sector remains very vulnerable as ransomware shame sites continue to feature teaching institutions from around the world. Some of the latest victims were universities from Ireland and Israel, but why are such institutions so vulnerable? Their IT teams are often challenged with a diverse group of staff, students, and contractors regularly using their
- [So, you don't think you'd fall for a phishing attack?](https://martin-kraemer.net/so-you-dont-think-youd-fall-for-a-phishing-attack/) - The number of phishing emails any PhD student gets is significant. There are invitations to submit to conferences and journals you have never heard of. Other emails stand out because they appeal to your ethics, values, or cultural norms.
- [[media] A Close Call – PayPal Scam Warning](https://martin-kraemer.net/media-a-close-call-paypal-scam-warning/) - On Sunday, I received an urgent message from a friend. PayPal had sent him an email saying that a co-worker had sent him money. This was not unexpected, as he was collecting contributions towards a farewell gift for another coworker. What struck him as odd were the instructions to claim the money by logging into
- [[media] Passwort-Umfrage: Zwei Drittel der Befragten nutzen eine Zwei-Faktor-Authentifizierung](https://martin-kraemer.net/media-passwort-umfrage-zwei-drittel-der-befragten-nutzen-eine-zwei-faktor-authentifizierung/)
- [[media] Phishing-Kampagnen nehmen Industrieunternehmen ins Visier](https://martin-kraemer.net/media-phishing-kampagnen-nehmen-industrieunternehmen-ins-visier/)
- [[media] Whose clutter is this? Tending smart homes](https://martin-kraemer.net/whose-clutter-is-this-tending-smart-homes/) - Alexa, Roomba, Kayla, Cozmo, Ring and Nest all crave your attention This article was published in the Winter 2018 edition of the Oxford's Computer Science Department's magazine called Inspired Research Assistants, household helpers, toys and smart building technology, powered by electricity and data, all are making their way into ever more households. When such new
- [Book review: A new map for relationships – creating true love at home & peace on the planet](https://martin-kraemer.net/book-review-a-new-map-for-relationships-creating-true-love-at-home-piece-on-the-planet/) - Published in the 2018 Yearbook, Centre for Doctoral Training in Cyber Security. University of Oxford. Summary An applaudable account of the long-lasting efforts to transform idealism into reality – Dorothie and Martin Hellman provide an inspiring account of the long journey that saved their marriage. Through holistic thinking and compassion, they built a relationship of
- [ICO Funded Research on Data Protection in Smart Homes](https://martin-kraemer.net/ico-funded-research-on-data-protection-in-smart-homes/) - William Seymour and Martin Kraemer discuss their new project ‘Informing the Future of Data Protection in Smart Homes’ Published in the 2019 Yearbook, Centre for Doctoral Training in Cyber Security. University of Oxford. The rollout of the European General Data Protection Regulation (GDPR) has had a big impact in the cyber security world, with many
- [[talk] Disentangling Privacy in Smart Homes. Empowering Users' Practices.](https://martin-kraemer.net/talk-disentangling-privacy-in-smart-homes-empowering-users-practices/) - It was my pleasure to talk at the CDT show case day in Oxford. The talk included an outline of my research as well as some early findings. As always, do get in touch if you would like to discuss details. https://martin-kraemer.net/presentations/2018-10-cdt-showcase.pdf
- [[workshop] Informing the Future of Data Protection in Smart Homes](https://martin-kraemer.net/workshop-informing-the-future-of-data-protection-in-smart-homes/) - Workshop paper accepted to CHI 19 Workshop on New Directions for the IoT: Automate, Share, Build, and Care in Glasgow, UK Recent changes to data protection regulation, particularly in Europe, are changing the design landscape for smart devices, requiring new design techniques to ensure that devices are able to adequately protect users’ data. A particularly interesting
- [[paper] Exploring Communal Technology Use in the Home: Uncovering Household Group-Efficacy](https://martin-kraemer.net/paper-exploring-communal-technology-use-in-the-home-uncovering-household-group-efficacy/) - Conference paper (peer-reviewed) accepted to Halfway to the Future Symposium in Nottingham, UK Vacuum cleaners, dish washers, and computers have had a lasting impact on ordinary life, and the last wave of ubiquitous technology, smart home technology, once again alters social order and practices in the home. Increasingly pervasive and internet-connected, domestic technology has become a
- [[media] Smart-home study weighs the privacy risks involved](https://martin-kraemer.net/media-smart-home-study-weighs-the-privacy-risks-involved/) - (Report) published in Privacy Laws & Business, UK. Issue 105. September 2019. Martin Kraemer and William Seymour at the University of Oxford report on an ICO-funded research project investigating how ‘smart’ doesn’t have to mean invasive.
- [[paper] Informing the design of privacy-empowering tools for the connected home](https://martin-kraemer.net/paper-informing-the-design-of-privacy-empowering-tools-for-the-connected-home/) - (Paper, 2nd author) accepted to CHI 2020 in Hawaii, USA. Connected devices in the home represent a potentially grave new privacy threat due to their unfettered access to the most personal spaces in people's lives. Prior work has shown that despite concerns about such devices, people often lack sufficient awareness, understanding, or means of taking effective action.
- [[poster] Further Exploring Communal Use in Smart Homes](https://martin-kraemer.net/poster-further-exploring-communal-use-in-smart-homes/) - (Extended Abstract) accepted to CHI 2020 in Hawaii, USA. Device use in smart homes is becoming increasingly communal, requiring cohabitants to navigate a complex social and technological context. In this paper, we report findings from an exploratory survey grounded in our prior work on communal technology use in the home [4]. The findings highlight the importance of
- [[media] Navigating Communal Use of Smart Home Devices](https://martin-kraemer.net/media-navigating-communal-use-of-smart-home-devices/) - Empowering households to tend their digital devices (Article) in Linacre News (college magazine) Voice assistants, household helpers, toys and smart building technology, powered by electricity and data, all are making their way into ever more households. New things brought to our homes for the purpose of ‘making life simpler’ inevitably challenge the way we do things.
- [[workshop] Responsibility and privacy: Caring for a dependent in a digital age](https://martin-kraemer.net/workshop-responsibility-and-privacy-caring-for-a-dependent-in-a-digital-age/) - (Workshop Paper) accepted to Privacy and Power, the Networked Privacy Workshop at CHI 2020 in Hawaii, USA. Taking care of technology for a dependent can be a daunting task. Often poorly resourced and lacking the formal training and codes of practise available to professionals, those giving informal digital care need to be understood and empowered by the
- [[talk] Beyond the Individual: Exploring Data Protection by Design in Connected Communal Spaces](https://martin-kraemer.net/talk-beyond-the-individual-exploring-data-protection-by-design-in-connected-communal-spaces/) - (Talk) at the 2020 USENIX Conference on Privacy Engineering Practice and Respect (PEPR 20). Virtual event. There's a gap between the personal focus of data protection legislation and practices, and the communal implications of internet-connected technology. Through our research, we've started to explore how existing design tools and methods can help understand and address communal implications.
- [[talk] Context – Privacy Engineering in Smart Homes (guest lecture)](https://martin-kraemer.net/talk-context-privacy-engineering-in-smart-homes-guest-lecture/) - Data Security and Privacy, MSc in Software and Systems Security. Department of Computer Science, University of Oxford.
- [[talk] Explicating Communal Use of `Smart’ Technology in the Home](https://martin-kraemer.net/talk-explicating-communal-use-of-smart-technology-in-the-home/) - Brown Bag Seminar at the Environmental Change Institute, University of Oxford. Virtual Event.
- [[paper] “It did not give me an option to decline”: A Longitudinal Analysis of the User Experience of Security and Privacy in Smart Home Products.](https://martin-kraemer.net/paper-it-did-not-give-me-an-option-to-decline-a-longitudinal-analysis-of-the-user-experience-of-security-and-privacy-in-smart-home-products/) - (Paper, 2nd author) accepted to CHI 2021 in Yokohama, Japan Smart home products aren’t living up to their promise. They claim to transform the way we live, providing convenience, energy efficiency, and safety. However, the reality is significantly less profound and often frustrating. This is particularly apparent in security and privacy experiences: powerlessness, confusion, and annoyance have
- [[talk] Context – Privacy Engineering in Smart Homes (guest lecture)](https://martin-kraemer.net/talk-context-privacy-engineering-in-smart-homes-guest-lecture-2/) - Data Security and Privacy, MSc in Software and Systems Security. Department of Computer Science, University of Oxford.
- [Read about my recent research projects](https://martin-kraemer.net/read-about-my-recent-research-projects/) - I finally found some time to collate information on the different research projects I worked on over the years. Check out the projects page.
- [Research Consultant for Cyber Security with VDI/VDE Innovation+Technik GmbH](https://martin-kraemer.net/research-consultant-for-cyber-security-with-vdi-vde-innovationtechnik-gmbh/) - I'm happy to share that I've joined VDI/VDE-IT as a research consultant with a focus on cyber security. I will be consulting funding organisations and innovators/researchers on trends in the field and support clients in implementing funding programs. I still pursue my research interests and will be happy to chat about any of my work.
- [[report] Exploring Social Acceptability and Expectations in Communal Use of Smart Home Devices](https://martin-kraemer.net/report-exploring-social-acceptability-and-expectations-in-communal-use-of-smart-home-devices/) - I just uploaded an old report on some research that did not become part of my thesis but was pivotal to my PhD journey: Exploring Social Acceptability and Expectations in Communal Use of Smart Home Devices (Research Report) from July 2020. This report documents an effort to explore communal use in smart homes with a factorial vignette
- [[preprint-paper] “It Becomes More of an Abstract Idea, this Privacy” – Informing the Design for Communal Privacy Experiences in Smart Homes](https://martin-kraemer.net/preprint-paper-it-becomes-more-of-an-abstract-idea-this-privacy-informing-the-design-for-communal-privacy-experiences-in-smart-homes/) - This paper summarises a pivotal chapter of my doctoral thesis. It has just been submitted for peer review and is now available as a preprint. In spite of research recognizing the home as a shared space and privacy as inherently social, privacy in smart homes has mainly been researched from an individual angle. Sometimes contrasting
- [[thesis] Empowering privacy in the connected home: communal use of smart technologies](https://martin-kraemer.net/thesis-empowering-privacy-in-the-connected-home-communal-use-of-smart-technologies/) - Empowering privacy in the connected home: communal use of smart technologies (thesis). Doctor of Philosophy. Department of Computer Science and Linacre College, University of Oxford (accepted on June 30th 2022). It's finally available online: The latest wave of internet-connected smart home technologies promises convenience and control over a diverse network of different systems, such as appliances,
- [I'm now a Security Awareness Advocate](https://martin-kraemer.net/im-now-a-security-awareness-advocate/) - Happy to announce that I've started a position as Security Awareness Advocate with the world leader in Security Awareness Training, KnowBe4. I'm based in Berlin, Germany. My main area of attention will be the DACH region, but you can expect to see me around EMEA and else where. While the industry names itself "Security Awareness
- [[poster] Weighing in eHealth Security](https://martin-kraemer.net/poster-weighing-in-ehealth-security/) - I'm delighted to present my poster at the ACM CCS conference in Vienna. eHealth devices such as smart scales and wearable fitness trackers are a key part of many health technology solutions. However, these eHealth devices can be vulnerable to privacy and security related attacks. In this poster, we propose a security analysis framework for
- [[paper] Researching Privacy in Smart Homes: A Roadmap of Future Directions and Research Methods](https://martin-kraemer.net/researching-privacy-in-smart-homes-a-roadmap-of-future-directions-and-research-methods/) - The adoption of smart devices in homes is rapidly advancing, and information on our daily routines and activities is collected, processed, disseminated by these devices in order to function. People have specific ideas as to which, when, why, and how information on them may be collected and used. They feel infringed in their privacy if
- [[poster] Preserving Privacy in Smart Homes: A Socio-Cultural Approach](https://martin-kraemer.net/poster-preserving-privacy-in-smart-homes-a-socio-cultural-approachposter/) - It was my pleasure to attend the CHI 2018 doctoral consortium in Montreal, Canada. A great thanks to all organisers, faculty, and attendees. I also had a poster at the main confrence: Smart homes are expected to reduce the time we spend on routine activities. Data becomes an enabler and asset, as smart devices collect
- [[talk] Disentangling Privacy in Smart Homes. Position Paper.](https://martin-kraemer.net/talk-disentangling-privacy-in-smart-homes-position-paper/) - It was a pleasure to present and discuss at the 1st Annual Symposium on Applications of Contextual Integrity in Princeton. My talk focussed on an upcoming research agenda to disentangle privacy practices in smart homes, so as to inform product design and provide implications for privacy theory. The slides of my talk are online. Do
- [Anlaysis framework for smart-home devices](https://martin-kraemer.net/anlaysis-framework-for-smart-home-devices/) - A revised version of my analysis framework for smart-home devices "mh-prize" is now available on GitHub. This framework is the product of my MSc research. Some results of using the framework were disclosed here. Comprehensive information on the build and use of the framework is available from my ACM CCS 2016 poster and my master
## Pages
- [Welcome](https://martin-kraemer.net/) - As security professionals, we empower organizations to do business in a digital society. I firmly believe your security strategy must be "people first".
- [Archive](https://martin-kraemer.net/projects/) - Health Monitors Under The Magnifying Glass How secure is consumer IoT? Comparitive data security and privacy analysis of eight 'smart' bathroom scales. Developed a research framework to support on data security vulnerabilities and weaknesses. more 2015 Investigating Mobile Health Devices This project investigated the security and privacy of smart and mobile health applications. I developed
- [Advocacy and Media Engagement](https://martin-kraemer.net/advocacy-and-media-engagement/) - Media Commentary Cited in leading cybersecurity and mainstream media—both online and in print—across the US, UK, Germany, France, and globally. Media appearances include Dark Reading, Forbes, CSO Online, The Hacker News, Computer Weekly, Frankfurter Allgemeine Zeitung, Bild, KES, and iX by Heise. Selected Articles and Posts [EN] Information as a Weapon: Disinformation, Media Literacy, and
- [Privacy Policy](https://martin-kraemer.net/privacy-policy/) - Who we are Our website address is: https://martin-kraemer.net. This website is run by Martin J. Kraemer (markraemer89[at]gmail.com). Comments Comments are currently switched off. When visitors leave comments on the site we collect the data shown in the comments form, and also the visitor’s IP address and browser user agent string to help spam detection. An
## Categories
- [General](https://martin-kraemer.net/category/general/)
- [Talks](https://martin-kraemer.net/category/talks/)
- [Publications](https://martin-kraemer.net/category/publications/)
- [Media Tracking](https://martin-kraemer.net/category/media-tracking/)
- [Announcements](https://martin-kraemer.net/category/announcements/)
- [Reviews](https://martin-kraemer.net/category/reviews/)
- [Research Commentary](https://martin-kraemer.net/category/research-commentary/)
- [Disinformation](https://martin-kraemer.net/category/disinformation/)
- [AI](https://martin-kraemer.net/category/ai/)
## Tags
- [ransomware](https://martin-kraemer.net/tag/ransomware/)
- [education](https://martin-kraemer.net/tag/education/)
- [owasptop10](https://martin-kraemer.net/tag/owasptop10/)
- [phishing](https://martin-kraemer.net/tag/phishing/)
- [awareness](https://martin-kraemer.net/tag/awareness/)
- [consumer](https://martin-kraemer.net/tag/consumer/)
- [data protection](https://martin-kraemer.net/tag/data-protection/)
- [ISO 27001](https://martin-kraemer.net/tag/iso-27001/)
- [IT-Grundschutz](https://martin-kraemer.net/tag/it-grundschutz/)
- [cyber insurance](https://martin-kraemer.net/tag/cyber-insurance/)
- [remote work](https://martin-kraemer.net/tag/remote-work/)
- [culture](https://martin-kraemer.net/tag/culture/)