Los intentos de Hackeo en WordPress son el pan nuestro de cada día, no es casaulidad puesto que tiene una cuota de mercado entre los CMS muy elevada.
Ahora, como te han comentado y viendo el tipo de Admin que usas, es fácil darse cuenta de que estás comenzando a usar WordPress.
Tranquilo, todos pasamos por esa etapa.
¿Qué debes hacer?
Lo primero que deberías hacer es cambia ese tipo de admin que usas, los hacker ya tienen la mitad del acceso a tu web, como el cambio de admin requiere un poco de conocimiento y no sé si los tienes, la mejor salida es cambiar la url del login tal y como han mencionado varios distinguidos foreros.
El plugins All In One WP Security está muy bien cuando empiezas, pero luego vas conociendo mejores opciones y luego te explico porqué.
Para cambiar la url del login puedes usar este plugins:
1.
https://es.wordpress.org/plugins/wps-hide-login/
Esta muy bien valorado y tiene cerca de un millón de instalaciones activas, un detalle muy importante y que siempre debes considerar.
En cambio este otro que también puede servir:
2.
https://wordpress.org/plugins/hide-wp-login/
Solo tiene 500 instalaciones, de ahí que es mejor usar el número 1.
Por qué no me gusta el All In One WP Security, porque al ser una suite completa, pesa mucho y te va a ralentizar la web.
Hay muchísimas medidas que se pueden tomar sin necesidad de sobrecargar la web con plugins pesados, es mejor poner 5 plugins livianos que uno pesado:
1. Jamás usar usar Admin como user en WordPress.
2. Cambiar la url de acceso.
3. Colocar Snippets en el .htaccess para restringir el acceso a indeseables.
4. Colocar Snippets en el config.php para restringir el acceso a indeseables.
5. Usar una pass fuerte, un detalle que de por si WordPress se encarga de controlar.
6. Usar Themes y Plugins legales, es decir, evita usar Plugins o Themes Nulled, sin importar si los descargas de webs supuestamente reconocidas.
Recuerdo el caso de un Seo famoso que regalaba un theme, pero que llevaba un enlace a su web, no había daño, pero tenías un enlace saliente de tu web y el Seo recibía muchísimos enlaces a cambio del Theme.
Afortunadamente solo era un enlace, pero así como te cuyelan un enlace, también te pueden colar una Shell y ya veras el Vía Crucis cuando tengas una Shell en tu web.
Buenmo, no sé si se me queda algo en el tintero, pero con estas seis ideas puedes blindar más o menos tu web.
Ahora bien, aun y con todas esas medidas los ataques van a continuar, la diferencia es que vas a estar mejor preparado para evitar que violen tu web.