Sign in

Lutra Security

@lutrasecurity.infosec.exchange.ap.brid.gy
5 followers 0 following 41 posts

We are Lutra Security, an #infosec company based in Munich, Germany. Our mission, to which we have committed ourselves, is to improve IT security for our […] 🌉 bridged from ⁂ infosec.exchange/@lutrasecurity, follow @ap.brid.gy to interact

PostsRepliesMedia
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 18/08/2026
Mittlerweile ist es Tradition: unser jährliches Reddit #AMA. Heute ab 12 Uhr beantworten wir eure Fragen über Gott, die Welt und IT-Sicherheit. Und wenn ihr kein Reddit nutzt, gerne auch hier. www.reddit.com/r/de_IAmA/comments/1…
001
Reposted by Lutra Security
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 12/06/2026
Wie viel ist dran am Hype um Mythos und Project Glasswing? Kommt am 24. Juni zum Codineers-Meetup in Rosenheim und diskutiert mit unseren Geschäftsführern @flintflump und @redpanda! www.meetup.com/codineers-meetup/eve…
meetup.com
RO:SEC - KI-Agenten & Code im Security-Check: Zwischen Hype, Hack und SAIF 2.0, Wed, Jun 24, 2026, 5:30 PM | Meetup
Am 24.06.26 steigt unser nächstes Codineers Rosenheim Meetup vor Ort in unserem Büro in Rosenheim oder Remote via Zoom. Meeting Link: [https://qaware-de.zoom.us/j/88063201
013
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 15/06/2026
At Lutra Security, we're convinced that we can only protect against cyber threats if work together. The foundation on which we all build is the collective sharing of knowledge and experience. Therefore, we are happy to announce that we are sponsoring the Open Security Conference 2026. @OSCo is […]
infosec.exchange
Original post on infosec.exchange
033
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 12/06/2026
Wie viel ist dran am Hype um Mythos und Project Glasswing? Kommt am 24. Juni zum Codineers-Meetup in Rosenheim und diskutiert mit unseren Geschäftsführern @flintflump und @redpanda! www.meetup.com/codineers-meetup/eve…
meetup.com
RO:SEC - KI-Agenten & Code im Security-Check: Zwischen Hype, Hack und SAIF 2.0, Wed, Jun 24, 2026, 5:30 PM | Meetup
Am 24.06.26 steigt unser nächstes Codineers Rosenheim Meetup vor Ort in unserem Büro in Rosenheim oder Remote via Zoom. Meeting Link: [https://qaware-de.zoom.us/j/88063201
013
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 04/03/2026
Wir suchen eine:n Werkstudent:in zur Unterstützung bei unseren Marketing- und Vertriebsprozessen. lutrasecurity.com/jobs/working-stud… #FediHire
lutrasecurity.com
Werkstudent Marketing/Vertrieb (100% Remote) (m/w/d) – Lutra Security
Als Werkstudent in unserem Unternehmen bildest du die wichtige Schnittstelle zwischen unserer tiefgreifenden technischen Expertise (Hacking, Pentesting, Red Teaming) und der Außenwahrnehmung unseres Unternehmens. In der offensiven IT-Sicherheit ist Vertrauen die wichtigste Währung. Deine Hauptaufgabe ist es, unsere hochkomplexen Dienstleistungen durch zielgerichtetes Marketing und smarte Vertriebsunterstützung für unsere B2B-Zielgruppe (CISOs, IT-Leiter, Geschäftsführer) greifbar, ansprechend und professionell zu kommunizieren.
001
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 05/02/2026
Ein Projekt, auf das ich 2025 besonders stolz bin, ist die Gemeinwohlbilanzierung von @lutrasecurity. Ich werde dazu demnächst noch mehr posten. Jetzt geht es aber erstmal zur Konferenz des guten Wirtschaftens nach Nürnberg 🚄 #GWÖ #KDGW2026
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 27/01/2026
Awarenessschulungen haben uns darauf trainiert, bei E-Mails genau auf den Absender zu achten. Warum das aber nicht immer ausreicht, hat @purpole in diesem Artikel dargestellt. lutrasecurity.com/articles/phishing…
lutrasecurity.com
Phishing mit Onlinediensten – Lutra Security
Uns allen wurde bei Awareness Trainings beigebracht, immer schön auf die Domain einer E-Mail-Adresse zu achten, um Phishing zu erkennen. Aber immer öfter verwenden Angreifer Onlinedienste, um in den Postfächern ihrer Opfer einen guten ersten Eindruck zu hinterlassen.
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 07/01/2026
After coming across an outdated version of WatchGuard's Mobile VPN with SSL last year and being unable to quickly find a public proof of concept for CVE-2025-1910, we took a closer look and created one ourselves […]
infosec.exchange
Original post on infosec.exchange
001
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 18/11/2025
I can do many things, but soldering isn't necessarily one of them. That's why I was especially happy when @elgansodorado's soldering challenge at #BSidesMunich2025 worked on the first attempt. But I'll spare you the closeups 🫣
A picture of me soldering
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 14/11/2025
RE: infosec.exchange/@BSidesMunich/1155… You still don't have a ticket for BSides Munich? Now is your last chance! Beat the CTF and grab the last ticket!
infosec.exchange
101
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 11/11/2025
The @lutrasecurity stickers for @BSidesMunich have arrived! They are a bit bigger than I intended, but that's on me. I ordered them that way.
A pile of stickers with the Lutra Security logo.
001
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 08/10/2025
Ich bin morgen auf der it-sa in Nürnberg. Wenn ihr auch da seid und Lust auf ein Gespräch habt, schreibt (oder sprecht) mich gerne an. #itsa #itsaexpo #itsa2025
003
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 09/09/2025
Wer den Kalten Krieg noch erlebt hat, kennt das Gefühl vielleicht: eine Situation, bei der man im Nachhinein realisiert, dass man haarscharf an einer Katastrophe vorbeigeschrammt ist. So eine Situation gab es gestern. Ein Angreifer hat 20 Pakete eines […] [Original post on infosec.exchange]
Meme mit Neo aus „Matrix“, der Kugeln ausweicht. Beschriftungen: „NPM“ auf Neo, „Remote Access Ransomware“ auf den Kugeln.
001
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 05/08/2025
While everyone is on holiday, I have finally some time to catch up on a few things. For example, stickers and T-shirts for @lutrasecurity. I really like our logo and will use it on a few items. But I also want to do something special this year, and for that I need an artist! Do you have any […]
gruene.social
Original post on gruene.social
1491
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 05/08/2025
Alle Jahre wieder veranstalten wir einen Reddit-Wandertag an dem das gesamte Team Fragen der Community im AMA-Stil (Ask Me Anything, Frag mich alles) beantwortet. Letzten Donnerstag war es wieder so weit und wir haben uns Hunderten von Fragen gestellt. Wenn ihr wissen wollt, was unser […]
infosec.exchange
Original post on infosec.exchange
000
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 31/07/2025
Mittlerweile ist es Tradition: unser jährliches Reddit #AMA. Heute ab 11 Uhr beantworten wir eure Fragen über Gott, die Welt und IT-Sicherheit. Und wenn ihr kein Reddit nutzt, gerne auch hier. www.reddit.com/r/de_IAmA/comments/1…
001
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 30/07/2025
I switched data source for the @ransomwatch bot to ransomware.live (thank you, @JMousqueton, for providing this data source!) today and took the opportunity to also update some plots I created a while ago. It's really alarming how the incidence of ransomware […] [Original post on gruene.social]
Plot of the number of ransomware claims per day since January 2022 (source: ransomware.live)
103
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 30/07/2025
Sommer, Sonne, und plötzlich steht alles wegen einem Ransomware-Angriff 😱 Die Zeiten, in denen es auch die Angreifer im Sommer etwas ruhiger angehen ließen, sind vorbei. Denn Ransomware-Gruppen wissen nicht nur, wie man an vertrauliche Daten kommt, sondern […] [Original post on infosec.exchange]
000
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 26/07/2025
Wir mögen es ja das ganze Jahr über eher farbenfroh, aber heute zum CSD in Berlin gilt ganz besonders: Farbe zeigen! Ändert ein Regenbogenlogo oder eine Regenbogenflagge etwas zum Besseren? Alleine vermutlich nicht. Aber genau darum geht es ja: Niemand […] [Original post on infosec.exchange]
010
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 07/07/2025
Wir helfen nicht nur unseren Kunden, nachhaltig sicherer zu werden, sondern wollen auch selbst nachhaltig nachhaltiger werden. Deshalb erstellen wir jedes Jahr eine Klimabilanz, die uns dabei hilft, unsere "Baustellen" zu identifizieren. Unseren CO₂-Fußabdruck veröffentlichen wir transparent […]
infosec.exchange
Original post on infosec.exchange
002
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 28/06/2025
Wir wünschen München einen großartigen CSD! Happy Pride! 🏳️‍🌈
000
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 15/05/2025
Unsere Kollegen @redpanda und @flintflump hatten diese Woche die Freude, am ec25 Engineering Camp teilzunehmen. Ein großes Dankeschön an #QAware für die Einladung und die hervorragende Organisation! Es waren Tage voller spannender Vorträge, Workshops und […] [Original post on infosec.exchange]
Emanuel Böse und Stefan Feuerstein vor einem Engineering Camp Banner
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 28/04/2025
57% of companies do not detect cyberattacks themselves, but are alerted by an external party (e.g. the authorities or the attackers themselves). And for 0% of companies, the timing of the attack is convenient. At Lutra Security, we are happy to offer you […] [Original post on infosec.exchange]
A calendar on which the 14th of February is marked with the text "cyber attack".
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 22/04/2025
Der Tag der Erde steht dieses Jahr unter dem Motto "DU machst den Unterschied!" Natürlich darf sich davon jeder persönlich angesprochen fühlen, aber wir sind der Meinung, dass das auch Unternehmen einschließen muss. Denn auch Unternehmen stellen sich die Frage „Was kann ich als einzelnes […]
infosec.exchange
Original post on infosec.exchange
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 18/04/2025
Frohe Ostern von Lutra Security 🌸🐣🌷 Wir wünschen allen ein erholsames und ruhiges Wochenende ohne Unterbrechungen durch Cyber-Vorfälle oder -News! 📷 Toni Cuenca on Unsplash
000
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 17/04/2025
It's alive! The CVE Program has secured another 11 months of funding, which can now be used to establish alternatives and secure other sources of funding. #MITRE published already a few new #CVE​s today, like this privilege escalation in the Nullsoft Scriptable Install System […]
infosec.exchange
Original post on infosec.exchange
001
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 15/04/2025
Trump is putting global cybersecurity at risk, not just because the US ceased to be a reliable ally or because he's going after Chris Krebs on a petty vendetta, but because he's dismantling a cybersecurity architecture that is critical to transnational efforts to combat cybercrime. The US […]
gruene.social
Original post on gruene.social
104
Reposted by Lutra Security
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 15/04/2025
tHe eNd oF A LeGaCy?!? Cyber-attacks are not only an existential threat to businesses, they can also hit underground message boards: the infamous website 4chan, known not only for being an endless source of memes, but also for doxxing and coordinating […] [Original post on infosec.exchange]
040
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 15/04/2025
tHe eNd oF A LeGaCy?!? Cyber-attacks are not only an existential threat to businesses, they can also hit underground message boards: the infamous website 4chan, known not only for being an endless source of memes, but also for doxxing and coordinating […] [Original post on infosec.exchange]
040
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 14/04/2025
WhatsApp hat letzte Woche eine Sicherheitslücke in seiner Windows-App geschlossen, die wir zum Anlass nehmen, um einmal über ein Problem zu sprechen, das wir leider viel zu oft sehen: Der unsichere Umgang mit vom Nutzer bereitgestellten Dateien. Viele Anwendungen ermöglichen es den Nutzern, die […]
infosec.exchange
Original post on infosec.exchange
000
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 11/04/2025
Haben Sie Angst vor Cyberangriffen? Ist die Angst übertrieben oder angemessen? Wir glauben, das sind Fragen, die sich jeder stellen sollte. Wir als Menschen tendieren dazu Risiken entweder zu verdrängen oder in Panik zu verfallen. Dabei lassen sich die meisten Risiken managen, wenn wir den Mut […]
infosec.exchange
Original post on infosec.exchange
000
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 10/04/2025
Yesterday I took some time to install a long overdue firmware update on my car radio. With OTA updates, it's easy to forget that there are still devices that need to be updated manually (which doesn't mean that firmware updates weren't also mostly ignored before OTA updates).
A car radio with a message that reads "F/W UPDATE 108".
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 09/04/2025
There are many ways attackers can breach your organization, some of them so sophisticated that it can be daunting to even try to defend against them. However, these attacks account only for a small fraction of all successful attacks. The majority of attacks result from compromised credentials […]
infosec.exchange
Original post on infosec.exchange
002
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 01/04/2025
We're all fools every day, trying to figure out what's true and what's just lies. That's why you won't get any April Fool's hoax from us. You can trust us 365 days a year.
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 27/01/2025
A year and a half ago we decided that enough was enough and retired our Twitter account. Since then Twitter has become X and a cesspool that we do not want to be associated with even through a dormant account. That's why we have deleted our account today […] [Original post on infosec.exchange]
Screenshot of x.com:

@lutrasecurity
This account doesn’t exist
Try searching for another.
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 17/01/2025
Happy #DORA Day für alle, die feiern. Ab heute gilt der Digital Operational Resilience Act, der Finanzunternehmen resilienter gegen Cyberangriffe machen soll. Wenn ihr ein Finanzunternehmen seid und noch einen Pentest benötigt (sei es für einzelne Systeme oder für das gesamte Unternehmen als […]
infosec.exchange
Original post on infosec.exchange
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 14/01/2025
Thanks for all the followers! We love lurking around with you. #Wrapstodon
#Wrapstodon for @lutrasecurity@infosec.exchange:

+63 new followers
#LutraKnows was the most used hashtag
91 new posts

the most boosted post was a sharepic with the following text: "New Year's resolution: I will not reuse passwords."

Overall that put @lutrasecurity in the top 17% of infosec.exchange users.
010
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 19/11/2024
One week ago we were at #BSidesMunich2024 and if you didn't get a chance to attend, you can now catch up by watching the recordings. For example, @weddige's talk about Kobold Letters And Other Mischief: www.youtube.com/watch?v=ko9cwRM3BZU #KoboldLetters #SalamanderMIME
000
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 18/11/2024
the recording of my talk on #KoboldLetters and #SalamanderMIME is now on YouTube: www.youtube.com/watch?v=ko9cwRM3BZU
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 18/11/2024
Wie können Unternehmen vor Cyber-Angriffen geschützt werden? Eine einfache Frage, die sich so allgemein nur schwer beantworten lässt, denn sie hängt von einer ganzen Reihe weiterer Fragen ab. Was soll geschützt werden? Wovor soll es geschützt werden? Und welche Sicherheitsprobleme kennen wir […]
infosec.exchange
Original post on infosec.exchange
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 12/11/2024
We had a great time at @BSidesMunich yesterday. A big thank you to the whole organising team who made this great event possible. We are happy to have been able to support it as a sponsor, volunteer and with a talk by our co-founder Konstantin Weddige about […] [Original post on infosec.exchange]
Sneha Rajguru speakingKonstantin Weddige standing behind the speaker's podium while being introduced by Jennifer JaneskoKonstantin Weddige speakingSelfie of David Schneider and Konstantin Weddige
100
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 10/11/2024
@lutrasecurity I'll be talking about #SalamanderMIME and #KoboldLetters at @BSidesMunich tomorrow: 2024.bsidesmunich.org/talks/002-06_…
000
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 10/11/2024
Can you trust what you decrypt? In this article, we look at S/MIME-encrypted emails and exploit them to take the recipients into alternate versions of reality. lutrasecurity.com/en/articles/salam… #SalamanderMIME #SMIME #KeyCommitment
101
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 08/11/2024
Wie sieht das deutsche Internet eigentlich aus? Das hat sich mein Kollege @redpanda in einem neuen Artikel angeschaut. lutrasecurity.com/articles/de-healt… #infosec
001
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 05/11/2024
The worst case has happened: Hackers have managed to breach your network and elevate their privileges to their ultimate goal: Domain Admin. Today, we will take a look at one of the attacks that this absolute nightmare scenario makes possible for attackers […] [Original post on infosec.exchange]
A boy holding a golden ticket
010
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 22/10/2024
Ich bin morgen auf der #itsa. Schreibt mir gerne, falls ihr auch da seid und euch mal persönlich austauschen wollt (oder sprecht mich einfach an, falls wir uns so über den Weg laufen).
102
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 22/10/2024
In the recent years it has become increasingly difficult for attackers to get their malware on victim computers. But, it is far from impossible, which today's technique can easily demonstrate: "Obfuscated Files or Information: HTML Smuggling" (MITRE T1027 […] [Original post on infosec.exchange]
A screenshot of the PoC
000
Reposted by Lutra Security
Konstantin Weddige @weddige.gruene.social.ap.brid.gy · 08/10/2024
Ich habe für @informatikaktuell über die Bedeutung einer guten Fehlerkultur für die Cybersicherheit geschrieben. www.informatik-aktuell.de/betrieb/s… #infosec #fehlerkultur
002
Lutra Security @lutrasecurity.infosec.exchange.ap.brid.gy · 23/09/2024
Last week, our Managing Director @flintflump spontaneously took attendees of the #MCTTP on the "Stairway To Heaven" and gave them an inside look at pentesting in the cloud. We are always happy to talk about our work, because IT security starts with sharing knowledge. ❤️ 📷 Vogel IT-Akademie
Stefan Feuerstein speaks to an audience. His presentation can be seen in the background. The title of the current slide is "Enumerating the Instance".Stefan Feuerstein behind a speaker's desk. In the foreground, the audience can be seen as a blur.
011