Alles, was weit verbreitet ist, zieht die Aufmerksamkeit von Hackern auf sich. Und WP ist weit verbreitet.
Ich selber bin vor zwei Jahren gehackt worden und konnte in letzter Instanz meinen WP-Blog nur noch plattmachen. Meine Seite wurde von Google sogar als "attackierend" gemeldet. Dabei hatte ich schon damals eine Security-Software installiert und meine Passwörter sind seit jeher wirre Zeichenfolgen.
Das Umbenennen habe ich bis heute nicht bereut: Irre viele Anfragen suchen gezielt nach dem wp-content-Ordner, das sehe ich in den Log-Files. Das Umbenennen ist natürlich ein Eingriff, der sich auf etliche Stellen auswirkt und ich würde es nie manuell versuchen. Ein Backup vor der Änderung ist definitiv empfehlenswert.
Gemessen an meinen eigenen Erfahrungen werde ich dabei bleiben.