ok, per la posta non è un attacco ma un "semplice" spam-bot che sfrutta una falla del sistema.
un po' diverso per i tentativi di loggarsi che magari cercano una strada per scrivere nel db.
trattandosi di un cms open source è più soggetto a tentativi di intrusione.
se vuoi ti sposto nella sezione cms.
hai già tentato interpellato il forum di supporto di drupal?