Isso existe faz bastante tempo, principalmente nos que utilizam wordpress, existem bots vasculhando a web aplicando ataques de exploits do wordpress. E como a governança de TI na administração pública é um caos, ninguém nunca atualiza essa bagaça.
E antes que digam: "Ah, tinha que ser no Brasil...", isso acontece em sites de governos no mundo todo, inclusive dos EUA.