tady to vypadá na závody, kdo má horší znalosti bezpečnosti, majitel napadeného serveru nebo autor ransomwaru :).
Už jsem opravoval jeden kousek na wedosu u té minulé varianty, vlastně se divím, že majiteli se stala pouze jedna událost. Běžela mu tam appka v node.js s root terminálem v prohlížeči bez hesla, pouze na exotickém portu. Vlastně takhle mi dal přístup na ten server, poslal adresu. Podle logu ta appka běžela několik týdnů.
Naučte se lidi používat firewall a hlídejte si, co vám tam běží na jakém portu a kdo tam má přístup.