Wordpress hackeado con publicidad de casinos en el servidor

Haciendo algunas búsquedas de mi sitios en google me encuentro que uno de ellos esta indexado con unas páginas que tienen publicidad de casinos, he podido entrar a mi wordpreess y todo parece normal, solo desactivaron los plugins que tenía habilitados, he entrado a mi servidor web y en el directorio donde estan alojado los archivos de wordpress han creado una carpeta con el nombre de jugando-juegos que dentro tiene 100 archivos .html con artículos de publicidad de casinos, cabe aclarar que mi sitio wordpress esta en la última versión y mis demás sitios no han sido afectados, pero he notado que se creo un usuario blogfeed como administrador, por ahora he cambiado todas las contraseñas de mis sitio y servidor, también he bloqueado los accesos ftp y he puesto el doble autentificador a mi servidor, he cambiado de nombre la carpeta wp-adnmin para evitar que estén probando usuarios.

He estado checando los logs de mi servidor también el log de wordpress pero no he encontrado nada relacionado a como pudo entrar a mi sitio o a mi servidor
Alguna idea o recomendación para que no vuelva a ocurrir.