Você tem algum registro? Esse é geralmente o primeiro lugar para olhar.
Meu palpite é injeção de SQL - mas apenas porque as tabelas foram a primeira coisa que você percebe mudando.
Além disso - tome cuidado para seguir as instruções que você recebeu - para ter certeza de que o hacker não deixou nenhuma porta nos fundos.