No te entran en VPS asi de pronto.
Hay várias motivos.
Ya piensaste que puedes tener un keylogger o troyano en tu ordenador (facilmente te capturan ló que escribes y no és necessário ningun agujero)
Hay muchos motivos. Otros mas comunes password muy facil y en una lista de bruteforce.
Temas, Plugins o Scripts piratas / nulled...
Falta de actualizaciones en CMS, Servidor, Web server, PHP por ahi fuera.
Password de WordPress o otras CMS muy óbvias, usuários con el nombre admin o Root, administrador etc..
Hosting comprometido (hay Hostings que roban sus próprios clientes..)
Son la principal razon. Hay muchas pero muchas mas..