Das Problem hat sich geklärt und nun bin ich bissel von Wordpress enttäuscht.. und nun pass ich auch bissel besser auf, was ich für Plugins installiere. Scheinbar war es irgendwo auf unserem Blog per SQL-Injection möglich die komplette Usermeta-Tabelle zu überschreiben. Alle values (auch 'use_ssl') waren überschrieben. Dank Backup ist alles wiederhergestellt, aber trotzdem ärgerlich. Habe jetz einige zusätzliche Sicherheitsmaßnahmen eingebaut und hoffe das mein Blog nun sicherer ist. Dabei hatte ich schon einige scheinbar sicherheitsfördernde Plugins installiert. Naja, hoffe es passiert nicht nochmal. ;)
Ich werde nun in den Logs guckn wer dafür verantwortlich ist. Zuletzt waren immer wieder Spambots aus den USA auf der Seite, diese werden mittels geoip nun grundsätzlich gesperrt.