Theoretisch könnte jemand, der deinen Session Cookie klaut, damit von einem anderen Rechner in dein Backoffice (zumindest, so lange die Session gültig ist), wenn ich es richtig verstanden habe.
Jetzt ginge es daran, herauszufinden warum die IP-Adressen nicht übereinstimmen.
Nutzt du ein CDN auf dem neuen Server o.Ä.? Das wäre ja theoretisch eine Erklärung
.png.022b5452a8f28f552bc9430097a16da2.png)