Вас не взломали. Данную форму авторизации ставит сам хостер.
В .htaccess эта хрень никак не прописана.
При прохождении этой формы авторизации, далее уже откроется родное вордпрессовское окно авторизации. Мой хостер ввёл данную хреновину примерно год назад, в качестве спасения от нагрузки на серваки, когда при последней нашумевшей масштабной атаке на вордпресс сайты ботнет массово ломился по дефолтным адресам авторизации wp-admin и wp-login. Данный попап активируется только если авторизация в админку проходит по этим дефолтным адресам wp-admin и wp-login. Если авторизация настроена по любому другому кастомному урлу, например: mysite.ru/avtorizaciya - подгружается сразу родная вордпрессовская форма.
Ещё один интересный нюанс:
данный попап всплывает только на тех сайтах, установка вордпресса на которых проходила с помощью услуги инсталляции в автоматическом режиме.
На тех сайтах, где вордпресс ставился старым дедовским способом с заливкой файлов по ftp, созданием базы данных и т.д. - данная дополнительная форма почему-то отсутствует.
В моём случае, реквизиты для авторизации в этой форме одинаковы для всех клиентов хостинга.
Короче говоря, хостер вам просто должен сообщить этот логин и пароль.