با سلام
میتونه دلیل های متفاوتی داشته باشه. کافیه لاگ های رو چک کنین. البته الان فکر نکنم امکانش باشه.
یه مورد مشابه هم داشتیم ما که وی پی اس بعد از یک روز دچار ابیوس ریپورت شد. جالب بود که کسی هم استفاده نکرده بود. مثل شما
بعد از بررسی لاگ ها متوجه شدیم که پسورد SSH از طریق Brute Force Attack درآمده بوده و وی پی اس مشغول بروت فورس جاهای دیگه بوده !!!
اگه سوالی دارین در خدمتم