タグは Microsoft によって監視されません。
個人向けMicrosoftアカウント: Microsoftアカウントにはサインイン出来ますか?
二段階認証 及び Authenticatorを設定していますか?
Microsoftアカウントに不審なサインイン履歴がないか確認してみてください。
当該アカウントの所有者があなたであれば下記をしてみてください。
(システムがあなたを所有者として判断出来ない場合は設定出来なかったりします。
又、アカウントの所有者と見做される人は、当該アカウントに紐づく情報を遂次変更が可能ですので、あなたがした操作を取り消しなどされていないことを継続的に監視してください。取り消しなどされた場合は、再度トライしてください。
最低でも連続24時間は、あなたがした変更を覆されていないか確認しましょう。)
[マルウェア対策]
セーフティスキャナー及びDefenderにてマルウェアが進入していないかを確認してみてください。
Microsoftセーフティスキャナーダウンロード
Microsoft Defenderでウイルスやマルウェアのスキャンを開始する方法
[Microsoftアカウント] パスワード変更+全セッション強制ログアウト+MFA有効化が最も重要。
- アカウント保護
- Microsoftアカウントのパスワードを即時変更
- 二段階認証(MFA)を有効化
- アプリパスワードの削除
- Authenticatorの設定
- セッションとデバイスの遮断
- すべてのセッションからサインアウト
Microsoftセキュリティページにて、「サインイ方法の管理」→「すべてサインアウトしてください」を実行 - デバイス一覧から不明な端末を削除
Microsoftアカウントからデバイスを削除する
(クラウド側で即時反映されますが、サービス連携は最大24時間程度のラグがある場合がある。完全に切り離したい場合は、デバイス側で「Microsoftアカウントからサインアウト」も実施。
ハッカーが誰で、どこに住んでいるのかご存じであれば実機にてサインアウトしてください。) - アプリへのアクセス許可を取り消し
アプリで不要な権限を削除
アクセスが許可されているアプリとサービスからも権限削除が可能
(Microsoft GraphとThunderbirdを駆使するハッカーがいる様ですが、それだけとは限りません。)
- すべてのセッションからサインアウト
- 回復情報の確認
Microsoftアカウントのセキュリティ情報と確認コード- 回復用メール・電話番号を確認
- セキュリティ情報を更新
- 追加対策
- 重要なサービスのパスワードも変更
- アカウントの活動履歴を確認
不審なログインや操作をチェック。
[他組織へのゲスト参加など]
- 不審な組織から脱退
Azureポータルにサインインしたら、不審な組織のディレクトリが表示されてたら当該組織から脱退
https://portal.azure.com/#settings/directory
組織 "9188040d-6c67-4c5b-b112-36a304b66dad" と "f8cdef31-a31e-4b4a-93e4-5f571e91255a" は、表示されていても問題ない様です。 - 不審なマイアプリの削除 (マイアプリが存在するとは限りません)
My Appsポータルで不審なアプリを削除
- 不審なルールを削除
- 「転送とIMAP」にて、不要な転送を解除/POP・IMAPを使用しないに設定
- 不審なモバイルデバイスなどを削除
- 不審なTo Doを削除
- 不審なアドインを削除
- 不審な下書きメールを削除
- 見知らぬ人に予定を招待していたら予定をキャンセル
- 不審なグループを作成していたらグループを削除
- ブラウザ版OneDriveにて、共有タブに表示されているファイルについて不審な共有をしていたら共有解除
Note:
ハッカーに気付かれて何も手出し出来ない状態にされない様に素早い対応が必要かと思われます。
(金銭が目的であれば、あなたがサインイン出来ない状態にはしないでしょうけど、あなたのアクションによっては次の手を打ってくるかと思われます。)
Outlook account compromised filling up with thousands of ransomware messages per hour..クレジットカードを登録していたら、アカウント所有者と見做せる人が買物してカード請求が届く事例もあります。