Isso existe faz bastante tempo, principalmente nos que utilizam wordpress, existem bots vasculhando a web aplicando ataques de exploits do wordpress. E como a governança de TI na administração pública é um caos, ninguém nunca atualiza essa bagaça.

E antes que digam: "Ah, tinha que ser no Brasil...", isso acontece em sites de governos no mundo todo, inclusive dos EUA.

Os caras não são capazes nem de ter um site com certificado digital válido, quem dirá atualizar o WordPress!