На сайте b-banny.ru на базе ModX кто-то подменил содержимое сниппета, выводящего текст на главную страницу. Я поправил, но текст заменили снова.
Подробнее о системе: ModX 9.6.2 , WebLoginPE 1.3.1, AjaxSearch 1.7.1
В логах системы ничего нет - такое ощущение, что меняли либо напрямую в БД, либо через уязвимости.
Буду благодарен за советы относительно возможных вариантов взлома и отслеживания хакера - я думаю, что он еще вернется.
PS атака произошла после обнародования сайта на weblancer.net с просьбой о помощи. В цене не сошлись, поэтому делаю сам. Надпись гласила "Уважайте трут веб-разработчиков "

Подозреваю перцев ОТТУДА...