Malware Device Code Phishing: Memutarbalikkan Fitur Kenyamanan menjadi Bypass MFA Trend Micro membongkar teknik Device Code Phishing yang menyalahgunakan OAuth device authorization grant untuk membypass MFA dan mengambil alih akun… // retasan-news July 24, 2026
Exploit Development Shadow Token via Remote Debug: Teknik Baru Hijack Email via OAuth Tanpa Mencuri Password Kaspersky mengungkap teknik Shadow Token via Remote Debug (STRD) yang digunakan ToddyCat APT untuk membajak akses email Google Workspace tanpa… // retasan-news July 18, 2026
Exploit Development Confused Deputy: Google IdP Universal Account Takeover via Device Code Flow Hijacking Dua vulnerability zero-day yang distack memungkinkan silent account takeover di seluruh aplikasi yang menggunakan Sign in with Google, termasuk Gmail,… // retasan-news July 18, 2026
CyberwarfareKebijakan Keamanan OAuth Client ID Spoofing: Teknik Evasion Baru untuk Bruteforce Microsoft Entra ID Tanpa Meninggalkan Jejak Sign-In Log Proofpoint ungkap teknik OAuth client ID spoofing untuk enumerasi akun Microsoft Entra ID tanpa sign-in event -- dua kampanye aktif… // retasan-news July 15, 2026