On dérive un peu de la question initiale, mais pour info (si ça me tombe dessus), quelles type de solution tu déploies pour palier ça (à part un bon mot de passe et des mises à jour régulières) ?
Les attaques ont lieu sur la page d'accès à l'administration du site ?
Je pose cette question parce que, depuis que je connais l'existence des attaques par force brute (pour les néophytes : un robot qui essaie toutes les combinaisons de login/mdp possibles et imaginables en commençant par les plus probables) je veille non seulement à ne pas exposer sur le site quel CMS est utilisé, mais aussi parfois à changer l'emplacement/le nom de la page de connexion (vers laquelle il ne doit bien entendu pas avoir le lien direct depuis la partie publique du site).
Je trouverais d'ailleurs judicieux que dernière manip soit une fonction paramétrable (et fortement incitée) au moment de l'installation. Ça complique un peu les mises à jour du CMS mais ça renforce considérablement sa sécurité conte la force brute car pour attaquer il faut d'abord savoir où.