Também fomos atacados por um spammer no início desta semana. Um conselho que eu encontrei foi olhar para os cabeçalhos completos da primeira mensagem de spam que você pode encontrar e procurar pelo UID. Você pode procurar no arquivo de senhas para determinar qual login foi usado para executar o processo que enviou os e-mails.
Para que vale a pena, o ponto de entrada para o spam acabou sendo nossa interface de webmail. O remetente de spam efetuou login usando uma conta e senha existentes e depois enviou e-mails usando o aplicativo de webmail. Pelo que posso dizer, o spammer nunca comprometeu o sistema atual.