2017. gada jūnijā Nuance Communications kļuva par vienu no daudzajiem NotPetya uzbrukuma upuriem, kas ātri, bet barbariski uzbruka visiem pasaules kontinentiem. Lai arī tas bija līdzīgs ransomware, tā mērķis bija ne tikai šifrēt datus, bet arī tos būtībā iznīcināt. Dažos gadījumos tas nozīmēja aparatūru, kurā mitināti paši dati. Uzbrukums uzņēmumam Nuance Communications nolaida 14 800 serverus, no kuriem 7600 nācās nomainīt, jo tie nebija remontējami. Tas skāra 26 000 darbstacijas, no kurām 9000 bija jāizmet. Kad uzņēmums sazinājās ar globālo aparatūras pārdevēju par rezerves daļu iegādi, diemžēl pārdevējam krājumā nebija tik daudz vienību, tāpēc tie bija jāražo. IT personāls sešas nedēļas strādāja visu diennakti, atjaunojot visu, pirms kāds varēja pacelties vienā dienā. Aizvietošanas un atjaunošanas izmaksas pietuvojās 60 miljoniem dolāru, un pats uzbrukums uzņēmumam izmaksāja vairāk nekā 100 miljonus dolāru. (Lai uzzinātu vairāk par nesenajiem uzbrukumiem, skatiet sadaļu Veselības aprūpes IT drošības izaicinājums.)
Nuance nebija vienīgais, kas izturēja šādu iznīcināšanu. Maersk, lielākā konteineru pārvadājumu kompānija pasaulē, bija spiesta nomainīt 4000 serverus un 45 000 darbstacijas. Turklāt bija jāpārinstalē 2500 lietojumprogrammas. Maerska izpilddirektors Džims Hagemans sacīja: “Mums vajadzēja pārinstalēt pilnīgi jaunu infrastruktūru.” Citā gadījumā Prinstonas kopienas slimnīca Rietumvirdžīnijā arī saskārās ar drausmīgu uzdevumu pēc iespējas ātrāk nomainīt visu savu tīklu.
Skaitļi ir patiesi satriecoši atsevišķi, taču uzbrukuma ātrums ir prāta sastindzis. Nuance Communications gadījumā laika posms starp iesūkšanos un iznīcināšanu bija četrpadsmit minūtes. Tagad apsveriet faktu, ka ļaunprātīgas programmatūras uzbrukumu varēja viegli aizsargāt, uzstādot vienkāršu ielāpu, kuru Microsoft izlaida mēnešus pirms uzbrukuma, kurš nodrošināja SMB ievainojamību. Daudzi cietušie uzņēmumi savā tīklā joprojām izmantoja Windows XP, kas bija īpaši pakļauts uzbrukumam.
