Hi,
vielen Dank für deine Antwort. Das Problem war ein Exploit welches über die wp-login.php ausgelöst wurde. Sobald die htaccess wieder aktiv war, war es dem exploit möglich den Server als Datenquelle zu nutzen welches diese enorme CPU Last verursachte. Wir haben verschiedenen Schritte unternommen dass die wp-login nicht mehr durch ein Botnetz erreichbar ist. Unter anderem das schützen der wp-login.php durch ein extra passwort + htaccess abfrage. Darüber hinaus alles geupdated + plugins. Sicherheits Plugins installiert und w3-cache installiert. Darüber hinaus natürlich alle Passwörter geändert und die standart dateien wie wp-login an einen anderen Platz verschoben und entsprechend die verweise angepasst.
Nun sollte ruhe sein. Darüber hinaus empfehle ich auch die Wordpress Version aus dem Header zu entfernen.
Bis denn :-)