Ja, da hast du schon recht.
Ich wollte das auch gar nicht dramatisieren, sondern eher sagen, dass es aktuell einfach auffällig ist, wie oft solche Fälle gerade im Zusammenhang mit Astroid auftauchen.
Klar, viele Dinge hätte man mit zusätzlichen Maßnahmen wie .htaccess oder MFA besser absichern können, da gebe ich dir völlig recht. Im Nachhinein ist man da ja immer schlauer.
Die 500er selbst sind natürlich nichts Neues, aber in Kombination mit nicht mehr erreichbarem Backend wirkt es im Moment schon etwas „gehäuft“, zumindest aus meiner Wahrnehmung.