Denuncia a Facebook e intenta recuperar la cuenta.
En cuanto lo tengas, lo primero que tienes que hacer es registrar el número de teléfono de tu jefe. De este modo, cuando alguien intente entrar de algún modo extraño, deberá introducir un código que le manden por SMS. Si por el contrario, se ha dejado su sesión abierta en algún sitio público o en su propio PC, lo único que puedes hacer es decirle a tu jefe que tenga cuidado con estas cosas, que por mucha seguridad que ponga, si el no pone de su parte, poco daño se puede evitar.
También pueden haber cogido su contraseña por Phising, haciendole creer que entraba en facebook, donde ha metido sus datos, estos se le han enviado a quien haya querido hacer el daño, y la página falsa le ha redirigido a Facebook (este es el único modo existente que conozco de hackear una cuenta de Facebook), para esto lo mejor es que se fije en la url cada vez que entre a Facebook y que no ponga por ejemplo
www.faceböok.com o
www.fácebook.com, etc