Cześć Freshnessessential,
Dziękuję za przesłanie pytania. Rozumiem, że masz do czynienia z nieoczekiwanym dostępem i zmianami na poziomie użytkownika – takie sytuacje są uciążliwe i mogą sprawiać wrażenie naruszenia prywatności. Na podstawie mojej wiedzy i dostępnych poradników, nieoczekiwany dostęp do Microsoft Entra ID (dawniej Azure AD), Microsoft 365 lub AWS zwykle wynika z przejęcia danych logowania, błędnej konfiguracji lub udzielenia podejrzanego dostępu. Najlepszym rozwiązaniem jest natychmiastowe zablokowanie dostępu, zabezpieczenie zapisów i skorzystanie z właściwych kanałów, zamiast podejmowania działań, które mogłyby zaszkodzić komuś lub pogorszyć sytuację.
Aby to naprawić, zablokuj teraz konta, zakończ wszystkie aktywne sesje, sprawdź ryzykowne logowania, usuń podejrzane reguły w skrzynce odbiorczej lub przekierowania oraz przeanalizuj nietypowe aplikacje lub nadane uprawnienia. Poradniki Microsoft i informacje o Defenderze pokazują, jak zatrzymać, naprawić i odzyskać kontrolę nad przejętymi loginami i skrzynkami pocztowymi.
Mam nadzieję, że to pomoże.
Z poważaniem,
Noel