Hallo, danke für die Antwort.
Ich habe da neue Informationen: Anscheinend nutzte der Angreifer eine Art Exploit aus. Über einen Server Request kam er in den Account des Admins rein und konnte so direkt das Passwort des Accounts ändern und alles übernehmen.
Falls es da also irgendwie eine ...