سلام دوست عزیز ، خیلی خلاصه توضیح میدم ، به احتمال 99.99% از همین رمز در سایت های دیگه هم استفاده میکردین که دیتابیس اون سایت ها هک شده و مشخصات شما لو رفته + (یکسری اقدامات دیگه) و از این طریق وارد پنل شما شدن. در مورد تغییر پسوردی هم که فرمودین ، بعید میدونم رمز عوض شده باشه ، چون فکر کنم برای تغییر رمز که اقدام میکنن ، فقط لینک ارسال میشه که خود شما ، اون رو باید باز کنین و رمز رو وارد کنین که عوض بشه.
پس هر چه سریعتر ، اولا رمز پنل رو عوض کنین ، رمز هاست رو عوض کنین ، از داخل هاست ، بررسی کنین پوشه ی اضافی مربوطه ftp ایجاد نکرده باشن که خودشون دسترسی داشته باشن ، یا فایل شل و اقدامات خرابکارانه در سرور انجام نداده باشن. و اینکه طرف هم واقعا ناشی بوده که با ip ایران اینکار رو انجام داده و خیلی راحت خودشو به شما لو داده !
موفق باشین عزیز