Alles anzeigenBrute Force ist jetzt nicht unbedingt eine Lücke...
Wenn man die Zugangsdaten hat, dann hat man "legitimen" Zugriff auf das Mail System.
Hier hilft dann sowas wie fail2ban oder sshguard gegen zu häufige Anmeldeversuche.
Anhand des Log Auszugs kann ich nichts erkennen.
Im Prinzip müsste man die Queue prüfen wo die Mails her kommen, also von welchem Kunden oder ob die von z.B. PHP versendet werden.
Wenn hier irgendwas größer 10 raus kommt, dann würde ich anfangen die Queue zu prüfen.
Um danach zumindest mal den permanenten Versand zu beenden, könnte man temporär die Mailserver stoppen.
Dann fängt die Suche nach dem Versender innerhalb des Systems an.
Danke für eure Hilfe, dass hat wirklich geholfen, letztlich kam mein Techniker wieder back und hat sich darum gekümmert. Ich habe aber schon mal einiges damit ausschließen können und ich war extrem irritiert, dass kein LC Benutzer vorhanden war, aber scheinbar auch kein Formular ausgenutzt wurde.
LG