Trong một email gửi đi, Microsoft vừa cảnh báo các quản trị viên CNTT không nên sử dụng phương thức xác thực qua tin nhắn SMS hoặc cuộc gọi thoại, đồng thời khuyến nghị họ chuyển sang dùng passkey do sự gia tăng của các cuộc tấn công lừa đảo có sự hỗ trợ của AI cùng những mối đe dọa bảo mật khác.
Microsoft xác nhận sẽ bắt đầu chặn các phương thức xác thực này đối với người dùng Entra từ ngày 1 tháng 2 năm 2027; người dùng cá nhân có tài khoản Microsoft cũng sẽ chịu những thay đổi tương tự.

