{"id":270606,"date":"2022-07-18T10:58:28","date_gmt":"2022-07-18T08:58:28","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=270606"},"modified":"2022-07-30T10:51:58","modified_gmt":"2022-07-30T08:51:58","slug":"neue-kontosperrungen-bei-outlook-com-luft-microsofts-ki-amok-oder-sind-konten-kompromittiert","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/07\/18\/neue-kontosperrungen-bei-outlook-com-luft-microsofts-ki-amok-oder-sind-konten-kompromittiert\/","title":{"rendered":"Neue Kontosperrungen bei Outlook.com &#8211; l&auml;uft Microsofts KI Amok, oder sind Konten kompromittiert?"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Cloud\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/05\/Cloud-Symbol.jpg\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/07\/18\/outlook-com-account-suspensions-is-microsofts-ai-running-amok-or-are-accounts-compromised\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Information an Nutzer, die private Microsoft-Konten nutzen (also keine selbst verwalteten Firmenkonten), und gleich als Frage formuliert. Erhaltet ihr aktuell verst\u00e4rkt Sicherheitswarnungen zu Outlook-Konten mit dem Hinweis, dass diese Konten nun gesperrt w\u00fcrden? Oft mit dem Hinweis, dass verd\u00e4chtige Anmeldungen am Microsoft-Konto festgestellt wurden. Ein Blog-Leser hat mich gerade diesbez\u00fcglich kontaktiert und eine Theorie ge\u00e4u\u00dfert &#8211; und mir geht eine weitere Theorie im Kopf herum. Es gibt seit einigen Tagen zahlreiche Berichte, wo Leute feststellen, dass ihre outlook.com-Konten von fremden IPs (trotz 2FA) synchronisiert werden &#8211; gibt die Verwaltungsoberfl\u00e4che des Kontos jedenfalls an. <strong>Erg\u00e4nzung:<\/strong> Ist das behoben?<\/p>\n<p><!--more--><\/p>\n<h2>Outlook.com-Kontensperrungen<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/1d5a9d03e75a4937b94cb78edeb6ea14\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Georg D. hat mich Sonntag per E-Mail kontaktiert (danke f\u00fcr den Hinweis) und berichtete, dass die Sicherheitsmechanismen bei Microsofts E-Mail-Dienst outlook.com (bzw. outlook.de) wohl ein wenig verr\u00fcckt spielten. Dazu schrieb er:<\/p>\n<blockquote><p>Hallo Herr Born,<\/p>\n<p>bei Microsofts freiem Maildienst \"Outlook.com\" scheinen die Sicherheitsmechanismen verr\u00fcckt zu spielen (oder irgendjemand spielt da in Microsofts System herum?).<\/p>\n<p>Am Freitag informierte mich meine Schwester, dass Sie eine Sicherheitswarnung per Mail auf die in Ihrem Outlook.com-Account\u00a0 hinterlegte Sicherheitsemailadresse erhalten habe.<\/p><\/blockquote>\n<p>Der Sicherheitshinweis, der dann verschickt wird, sieht wie nachfolgend gezeigt aus (einfach auf das Bild klicken, um die vergr\u00f6\u00dferte Anzeige einzusehen.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/IW8Y13U.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Outlook.com-Sicherheitshinweis\" src=\"https:\/\/i.imgur.com\/IW8Y13U.png\" alt=\"Outlook.com-Sicherheitshinweis\" width=\"637\" height=\"242\" \/><\/a><br \/>\nOutlook.com-Sicherheitshinweis, <a href=\"https:\/\/i.imgur.com\/IW8Y13U.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Georg schrieb, dass der Mailversand des Outlook-Kontos (per IMAP-Abfragen per Client) gesperrt worden war. Man konnte sich aber noch an der Web-Oberfl\u00e4che anmelden. Nach einer Anmeldung bei der Weboberfl\u00e4che konnte man laut Georg unter den verd\u00e4chtigen Anmeldungen folgendes sehen:<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/ggzAaGg.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/i.imgur.com\/ggzAaGg.png\" width=\"629\" height=\"297\" \/><\/a><br \/>\nOutlook.com-Anmeldeverlauf, <a href=\"https:\/\/i.imgur.com\/ggzAaGg.png\" target=\"_blank\" rel=\"noopener\">Zum Vergr\u00f6\u00dfern klicken<\/a><\/p>\n<p>Im betreffenden Formular kann man dann angeben, dass man selbst auf das Outlook.com-Konto zugegriffen habe, so dass das Ganze wieder zur\u00fcckgesetzt wird. In obigem Screenshot sieht man aber, dass aus den USA ein Zugriffsversuch per IMAP-Protokoll auf das Online-Konto versucht wurde &#8211; f\u00fcr einen deutschen Benutzer eher unwahrscheinlich.<\/p>\n<blockquote><p>Ich habe mal die IP-Adresse 13.101.111.171 in <a href=\"https:\/\/www.whatismyip.com\/ip-whois-lookup\/\" target=\"_blank\" rel=\"noopener\">dieser Datenbank<\/a> und weiteren Domain-Tools eingegeben. Der IP-Adressbereich 13.64.0.0 &#8211; 13.107.255.255 ist f\u00fcr Microsoft selbst registriert.<\/p><\/blockquote>\n<h3>Ein zweiter Fall in Frankreich<\/h3>\n<p>Den obigen Fall h\u00e4tte man jetzt als isoliertes Ereignis abtun k\u00f6nnen. Aber bei meiner ersten Suche nach der obigen IP-Adresse bin ich auf <a href=\"https:\/\/forum.malekal.com\/viewtopic.php?p=526293\" target=\"_blank\" rel=\"noopener\">dieses franz\u00f6sischsprachige Forum<\/a> gesto\u00dfen, wo ein Nutzer sich \u00fcber st\u00e4ndige Sicherheitsmeldungen beschwert:<\/p>\n<blockquote><p>Hallo, seit 4 Tagen benachrichtigt mich meine E-Mail \u00fcber eine ungew\u00f6hnliche Verbindung in die USA, und ich muss das Passwort \u00e4ndern (zum 4. Mal heute Morgen), aber nichts passiert.<\/p>\n<p>Heute Morgen hatte ich wieder diese ungew\u00f6hnliche Benachrichtigung. Ich habe meinen Prozess ge\u00e4ndert, wie mein iPhone und mein PC auf das Microsoft E-Mail-Konto zugreift. Ich bin also nicht infiziert. Ist das ein Bug von outlook USA?<\/p>\n<p>&#8230; denn es zerm\u00fcrbt mich &#8230; Danke f\u00fcr eure Meinungen.<\/p><\/blockquote>\n<p>Auch dort werden diverse IP-Adressen genannt, die alle zu Microsoft geh\u00f6ren. Die Diskussion ist nicht so zielf\u00fchrend (jedenfalls nach meinem Geschmack), denn es wird gefragt, ob der Nutzer die betreffenden IPs nicht von der \u00dcberwachung ausnehmen k\u00f6nne. Der beste Hinweis war, dass ein Dritter versucht, auf das Konto zuzugreifen &#8211; und die vom Nutzer eingesetzte Zwei-Faktor-Authentifizierung (2FA) da wohl helfe. Das Problem werde sich von alleine regeln &#8230;<\/p>\n<h3>Der Blog-Leser ist pl\u00f6tzlich selbst betroffen<\/h3>\n<p>Georg erw\u00e4hnte in seiner E-Mail, dass er kurz nach dem Hilferuf seiner Schwester in die gleichen Problematik rauscht. Er hatte auch herausgefunden, dass \"die IP-Adresse wohl nach Redmond geh\u00f6rt\", wie er sich ausdr\u00fcckte. Er schrieb:<\/p>\n<blockquote><p>Zur gleichen Zeit bemerkte ich, dass ich ebenfalls f\u00fcr meinen Outlook.com-Account eine gleiche Sicherheitswarnung bekommen hatte. Mein Account war f\u00fcr den Mailversand ebenfalls gesperrt. Nach einer Webanmeldung hatte auch ich eine verd\u00e4chtige Anmeldung im Webinterface.<\/p><\/blockquote>\n<p><a href=\"https:\/\/i.imgur.com\/NzaCm1N.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Outlook.com Sicherheitswarnung\" src=\"https:\/\/i.imgur.com\/NzaCm1N.png\" alt=\"Outlook.com Sicherheitswarnung\" width=\"583\" height=\"262\" \/><\/a><\/p>\n<p>Hier wird zwar eine andere IP verwendet, diese geh\u00f6rt aber ebenfalls zum oben genannten IP-Adresskreis, der Microsoft zugeordnet ist. Dann wurde sein Konto ein zweites Mal gesperrt und dazu schrieb er:<\/p>\n<blockquote><p>Nun ist bei mir heute eine erneute Sicherheitswarnung von MS eingetroffen. Erneut war das Konto gesperrt. Nach dem Einloggen ins Webinterface sind diesmal keine verd\u00e4chtigen Anmeldungen protokolliert. Inzwischen schreibt mir meine Schwester, dass sie auch wieder die Sicherheitsmeldung bekommen hat und der Account gesperrt ist.<\/p><\/blockquote>\n<h3>Weitere Fundstellen im Web<\/h3>\n<p>Georg hat dann selbst noch recherchiert und ist abseits des von mir oben verlinkten Falls in Frankreich auf weitere Fundstellen im Internet gesto\u00dfen. Er ist beispielsweise auf <a href=\"https:\/\/docs.microsoft.com\/en-us\/answers\/questions\/929277\/unusual-sign-in-activity-email-from-ms.html\" target=\"_blank\" rel=\"noopener\">diesen Beitrag<\/a> eines Betroffenen bei Microsoft Q&amp;A gesto\u00dfen:<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/96uH5hJ.png\" \/><\/p>\n<p>Unter dem Titel <a href=\"https:\/\/docs.microsoft.com\/en-us\/answers\/questions\/929277\/unusual-sign-in-activity-email-from-ms.html\" target=\"_blank\" rel=\"noopener\">Unusual sign-in activity email from MS<\/a> berichtet der Nutzer von zwei Benachrichtigungen seines E-Mail-Kontos. Die Aktivit\u00e4ten gehen von Microsoft Azure-Server-IPs aus. Ein weiterer Betroffener best\u00e4tigt die Beobachtungen &#8211; wobei in der Q&amp;A-Session nichts an Antwort kommt.<\/p>\n<p>Georg hat mir auch noch den Link zu <a href=\"https:\/\/answers.microsoft.com\/en-us\/outlook_com\/forum\/all\/outlook-mail-account-unusual-activity\/6cfb226f-8cd7-41ae-bd0a-a80d100af543\" target=\"_blank\" rel=\"noopener\">diesem Microsoft Answers-Forenbeitrag<\/a> geschickt, wo das Verhalten (aufgetreten am 13. Juli 2022) zum 14. Juli 2022 gemeldet wurde. Der Benutzer des Outlook-Kontos erhielt ebenfalls eine Sicherheitsbenachrichtigung \u00fcber ungew\u00f6hnliche Aktivit\u00e4ten.<\/p>\n<blockquote><p>OUTLOOK MAIL ACCOUNT &#8211; UNUSUAL ACTIVITY<\/p>\n<p>Hello,<\/p>\n<p>I received an email Alert this morning from Microsoft Outlook Security that they found unusual activity on my account.<\/p>\n<p>When I checked my account activity online, I saw a suspicious IP address:\u00a0 IP: 13.101.148.41 (geolocated in Redmond, WA &#8212; A MSFT IP&#8230;.hmmm&#8230;) that just Successfully auto synced to my Outlook Mail account within the past few hours at that time.<\/p>\n<p>I immediately changed my password and also added 2-factor Authentication to my account and noticed that the suspicious IP address was then \"unsuccessful\" at auto-syncing a few times, but now I see this same suspicious IP back again \"successfully Auto-syncing\" with my Outlook account even after all my password and 2FA changes.<\/p>\n<p>Is this a known issue at MS? Or has my account been irreparably compromised?<\/p>\n<p>Is there any way that Microsoft can secure my existing Outlook mail account?<\/p>\n<p>Thank you.<\/p>\n<p>D. Horvitz<\/p><\/blockquote>\n<p>Aus obigem Text geht hervor, dass eine eine verd\u00e4chtige IP-Adresse (die IP 13.101.148.41 geh\u00f6rt Microsoft) sich in den letzten Stunden erfolgreich automatisch mit dem betroffenen Outlook-Mail-Konto synchronisiert hat. Der Nutzer \u00e4nderte sofort sein Passwort und wechselte zur 2-Faktor-Authentifizierung des Konto. Dann bemerkte er, dass die verd\u00e4chtige IP-Adresse ein paar Mal bei der automatischen Synchronisierung \"erfolglos\" war. Aber im Anschluss sah er, dass die verd\u00e4chtige IP wieder eine erfolgreiche automatischen Synchronisierung mit seinem Outlook-Konto durchf\u00fchren konnte &#8211; und dies sogar nach den \u00c4nderungen des Passwort und Umstieg auf 2FA. Der Thread des Betroffenen explodiert aktuell, da er viele weitere Meldungen bei Microsoft Answers im Outlook-Forum verlinkt hat. Es sieht so aus, als ob Microsoft Outlook.com-Konten von Dritten eingesehen werden k\u00f6nnen.<\/p>\n<h2>Was ist das los?<\/h2>\n<p>Ein ehemaliger Outlook MVP hat sich gemeldet und schrieb, dass kein internes Problem bekannt sei, dass diese fehlerhaften Meldungen \u00fcber die Synchronisation produziert. Wenn die Konten wirklich von Dritten abgefragt werden, ist das eine ernste Angelegenheit. Der MVP tippt aktuell aber darauf, dass es m\u00f6glicherweise ein Bug (Serviceproblem) sei, weil es bei vielen Leuten auftritt.<\/p>\n<p>Der Blog-Leser hat mir weitere Fundstellen wie <a href=\"https:\/\/www.windowsphoneinfo.com\/threads\/subject-microsoft-account-unusual-sign-in-activity-fake-or-real.769797\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> berichtet &#8211; und eine Suche nach \"unusual sign-in activity email from MS\" wirft Treffer aus. Der Leser schreibt:<\/p>\n<blockquote><p>In den Microsoft Sicherheitshinweisen geht es immer entweder um das IMAP oder POP3 Protokoll. In meinem Fall kann ich ausschlie\u00dfen, das zu den fraglichen Zeiten ein Client von per IMAP\/POP3 Zugriff erzeugt h\u00e4tte, geschweige denn einen Client von mir in den USA oder in einer Azure-Ressource laufen w\u00fcrde.<\/p><\/blockquote>\n<p>und meint dazu: <em>F\u00fcr mich schaut es so aus, dass die Sicherheitsmechanismen einfach \"durchdrehen\" und diese willk\u00fcrlichen Sperrungen verursachen.<\/em> Das w\u00e4re aus meiner Sicht noch die am wenigsten kritische Ursache, denn dann sind wenigstens die Konten nicht kompromittiert, wenn auch die Nutzbarkeit stark erschwert wird.<\/p>\n<blockquote><p>Im deutschen Microsoft Answers-Forum zu outlook.com gibt es Posts, wo ich die Moderatoren gebeten habe, das Ganze an die Produktentwickler zu eskalieren. Das ist z.B. in <a href=\"https:\/\/answers.microsoft.com\/de-de\/outlook_com\/forum\/all\/imap-zugriff-durch-ip-adresse-aus-den-usa\/5b0d143f-977b-4182-a222-37ac9aed57e7\" target=\"_blank\" rel=\"noopener\">diesem zweiten Thread<\/a> passiert. Ob die dem Vorschlag nachkommen, wei\u00df ich nicht (in diesem Forum fehlt mit die Berechtigung als Community-Moderator, selbst eskalieren zu k\u00f6nnen).<\/p>\n<p>Ist \u00fcbrigens interessant zu erfahren, wie es Windows-Nutzern mit einem solchen Account geht. Mir ist gerade ein solcher Fall in d<a href=\"https:\/\/answers.microsoft.com\/de-de\/windows\/forum\/all\/gesperrten-microsoft-account-aus-windows-10\/e37192c1-29e7-48b7-b59c-f285c11055d1\" target=\"_blank\" rel=\"noopener\">iesem MS Answer-Thread<\/a> untergekommen. Mit Hilfe des MS-Supports wurde ein zweites MS-Konto gebastelt, um Office noch nutzen zu k\u00f6nnen.<\/p><\/blockquote>\n<h3>Wird da von Azure gehackt?<\/h3>\n<p>Was mir durch den Kopf geht: Vor einer guten Woche hat sich ein anderer Blog-Leser telefonisch gemeldet (er hatte das Gl\u00fcck, dass ich da &#8211; trotz der momentan heftig vielen Werbeanrufe &#8211; dran ging). Der Leser ist Administrator in einer Firma und beobachtete pl\u00f6tzlich Zugriffe von IP-Adressen, die zu Microsoft geh\u00f6ren, auf seine Firewalls und wollte wissen, ob mir was bekannt sei. Wir waren eigentlich so verblieben, dass er mir einige Stichworte per E-Mail schickt und ich es im Blog einstelle &#8211; zumal er auch Backup-Probleme bei Hyper-V auf Windows Server 2012 R2 hat. Aber dieser Kontakt ist im Sande verlaufen.<\/p>\n<h3>Oder ist es ein Phishing-Versuch?<\/h3>\n<p>Es gibt noch eine andere Erkl\u00e4rung &#8211; ich kann es aktuell aber nicht verifizieren, da mein Outlook-Konto bisher nicht betroffen ist. Aber bei meiner Recherche bin ich auf <a href=\"https:\/\/www.ncsc.admin.ch\/ncsc\/de\/home\/aktuell\/im-fokus\/2022\/wochenrueckblick_20.html\" target=\"_blank\" rel=\"noopener\">diese Warnung<\/a> des nationalen Cyber-Sicherheits-Gremiums NCSC aus der Schweiz gesto\u00dfen, die vor gleichartig gestalteten Benachrichtigungen in Form von Phishing-Mails warnen.<\/p>\n<p><a href=\"https:\/\/i.imgur.com\/ruTEoye.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"Outlook.com-Konto Phishing-Nachricht\" src=\"https:\/\/i.imgur.com\/ruTEoye.png\" alt=\"Outlook.com-Konto Phishing-Nachricht\" width=\"618\" height=\"498\" \/><\/a><\/p>\n<p>Dort geht es aber um Warnungen vor angeblichen Zugriffsversuchen aus Moskau (Russland). Diese Mails fallen eindeutig unter die Rubrik Phishing. Der in obiger Mail geschilderte Fall ist aber leicht anders gelagert, als das, was der Leser beschrieb (er sieht in seinem Konto ja Zugriffsversuche).<\/p>\n<p>Abschlie\u00dfende Frage: Ist jemand aus der Leserschaft ebenfalls betroffen? Gibt es \u00e4hnliche Beobachtungen &#8211; z.B. Firewall-Zugriffe von IPs aus dem Microsoft Azure-Bereich? Mir geht ja immer noch im Kopf herum, dass Azure-Instanzen von Angreifern angemietet oder \u00fcbernommen wurden und aktuell f\u00fcr solche Angriffe eingesetzt werden.<\/p>\n<p><strong>Erg\u00e4nzung<\/strong> zum 20.7.2022: In diversen Microsoft Answers-Foren gibt es entsprechende Nutzermeldungen &#8211; und ich hatte dort meinen englischsprachigen Artikel zum Thema verlinkt. Gleichzeitig habe ich die Microsoft Forenmoderatoren gebeten, das Problem an die Produktgruppe zu eskalieren. In <a href=\"https:\/\/answers.microsoft.com\/de-de\/outlook_com\/forum\/outlk_com-outtop_account\/zugriff-auf-mein-outlook-konto-aus-vereinigten\/ff750413-9a73-4d1e-b4e0-de6698da8b80?messageId=4455def0-9d3a-48b8-8716-bbb2a1844c32\" target=\"_blank\" rel=\"noopener\">diesem deutschsprachigen MS-Answers-Forenthread<\/a> hat sich ReynaldoB (M365 Consumer Forum Moderator\u00a0Microsoft-Community) gemeldet und schreibt:<\/p>\n<blockquote>\n<p class=\"\" data-prewrap=\"true\">Hallo Nooshinte,<\/p>\n<p data-prewrap=\"true\">Ich habe unser internes Team bez\u00fcglich Ihres Problems konsultiert und wir haben herausgefunden, dass es derzeit ein bekanntes Problem auf der Outlook.com Seite gibt. Wir entschuldigen uns f\u00fcr die Unannehmlichkeiten. Das Outlook.com Team ermittelt bereits in dieser Angelegenheit.<\/p>\n<p data-prewrap=\"true\">Vor diesem Hintergrund empfehlen wir Ihnen dringend, einen Bericht \u00fcber diese Angelegenheit \u00fcber diesen Link hier an Microsoft zu senden. <a href=\"https:\/\/msrc.microsoft.com\/report\/abuse\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Missbrauchsmeldung (microsoft.com)<\/a><\/p>\n<p data-prewrap=\"true\">Als Gegenma\u00dfnahme empfehlen wir, eine zus\u00e4tzliche Sicherheitsebene in Ihrem Konto zu schaffen, indem Sie Ihre zweistufige \u00dcberpr\u00fcfung (2FA) aktivieren und ein sicheres Passwort f\u00fcr Ihr Konto erstellen. Sie k\u00f6nnen diesen Artikel hier lesen, um zu erfahren, wie Sie Ihr Konto sicher und gesch\u00fctzt halten k\u00f6nnen. <a href=\"https:\/\/support.microsoft.com\/de-de\/account-billing\/schutz-und-sicherheit-f%C3%BCr-ihr-microsoft-konto-628538c2-7006-33bb-5ef4-c917657362b9\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">Schutz und Sicherheit f\u00fcr Ihr Microsoft-Konto<\/a><\/p>\n<\/blockquote>\n<p>PS: Es klemmt aktuell auch an anderen Stellen &#8211;\u00a0<a href=\"https:\/\/borncity.com\/blog\/2022\/07\/18\/outlook-com-hat-probleme-18-juli-2022\/\">Outlook.com hat Probleme (18. Juli 2022)<\/a>.<\/p>\n<h2>Es soll behoben sein<\/h2>\n<p>Erg\u00e4nzung 2: In Microsofts Answers-Forum gibt es <a href=\"https:\/\/answers.microsoft.com\/threadauth\/6cfb226f-8cd7-41ae-bd0a-a80d100af543\/messages\/7ae1aac7-ef8b-4f02-86aa-2eb02f68ff58\" target=\"_blank\" rel=\"noopener\">einen Post<\/a> von D. Horvits mit folgendem Inhalt:<\/p>\n<blockquote><p>07-28-2022: (D. Horvitz)<\/p>\n<p>UPDATE:<\/p>\n<p>Received the following \"updated reply\" today 07-28-2022, from MS Outlook Support regarding my original Support Case (\"Trouble Ticket\") submitted on 07-14-2022:<\/p>\n<p>\"Let me inform you that the fix has been successfully deployed by our Engineering team for the outage which you were facing unusual activities in your account.\"<\/p>\n<p>Although the MS Support response above is somewhat vague in regard to the wider \"unusual sign-in activity\" issue, it does appear that the original issue has mostly been corrected for many MS Outlook Users including myself.<\/p>\n<p>But please advise if you are still seeing NEW instances of the Unexpected Microsoft IP (IP: 13.101.XXX.XX) appearing within your Outlook \"Recent Activity Page.\"<\/p>\n<p>So once again, hopefully this issue has finally been resolved systemically &amp; globally.<\/p>\n<p>D. Horvitz<\/p>\n<p>I also added this same update to my original main MS Community posting.<\/p><\/blockquote>\n<p>Demnach sollte das Problem behoben sein. Kann das ein Betroffener best\u00e4tigen?<\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/>\n<\/strong><a href=\"https:\/\/borncity.com\/blog\/2022\/07\/13\/outlook-streikt-beim-mail-versand-microsoft-hat-smtp-deaktiviert-juli-2022\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Outlook streikt beim Mail-Versand? Microsoft hat SMTP deaktiviert (Juli 2022)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/07\/18\/neue-kontosperrungen-bei-outlook-com-luft-microsofts-ki-amok-oder-sind-konten-kompromittiert\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Neue Kontosperrungen bei Outlook.com \u2013 l\u00e4uft Microsofts KI Amok, oder sind Konten kompromittiert?<\/a><br \/>\n<a href=\"outlook: Anmeldefehler seit dem letzten Juni 2022-Update\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Outlook: Anmeldefehler seit dem letzten Juni 2022-Update<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/07\/08\/exchange-online-wechsel-zu-modern-authentication-bis-oktober-2022-erforderlich\/\" rel=\"noopener noreferrer\" data-wpel-link=\"internal\">Exchange Online: Wechsel zu \"Modern Authentication\" bis Oktober 2022 erforderlich<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Information an Nutzer, die private Microsoft-Konten nutzen (also keine selbst verwalteten Firmenkonten), und gleich als Frage formuliert. Erhaltet ihr aktuell verst\u00e4rkt Sicherheitswarnungen zu Outlook-Konten mit dem Hinweis, dass diese Konten nun gesperrt w\u00fcrden? Oft mit dem Hinweis, dass verd\u00e4chtige &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/07\/18\/neue-kontosperrungen-bei-outlook-com-luft-microsofts-ki-amok-oder-sind-konten-kompromittiert\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,908],"tags":[4338,215,24],"class_list":["post-270606","post","type-post","status-publish","format-standard","hentry","category-cloud","category-internet","tag-internet","tag-outlook","tag-problem"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270606","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=270606"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/270606\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=270606"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=270606"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=270606"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}