Scusate ragazzi, ma se gli hanno inserito soltanto una pagina index.html e non hanno toccato nulla, in realtà non sono entrati attraverso l'administration di Joomla, ma probabilmente attraverso FTP.
Quindi io credo che Joomla non sia stato "bucato".
Ovviamente, siccome sono entrati, potrebbero conoscere i dati di accesso anche al DB, quindi per prima cosa hai fatto bene a cambiare le password per FTP e DB.
Ovviamente, mettere una password robusta per l'admin non fa mai male
Saluti.