C'est un "déni de service", en gros plein de requêtes sont envoyées simultanément au serveur de log, pour le surcharger.
Comme il ne peut pas répondre à toutes les requêtes, il est soit très ralenti, soit inaccessible.
Mais l'attaque ne concerne pas les comptes utilisateurs. De toutes façon, les mots de passe sont cryptés en md5 normalement (c'est un cryptage plutôt costaud).