Bár sok vállalat fizetett, az esetek 53 százalékában kevesebbet adtak, mint amennyi az eredeti követelés volt. A csökkentett váltságdíjat az esetek 71 százalékában alkudozás útján érték el – vagy saját tárgyalással, vagy külső fél bevonásával. Miközben a medián váltságdíj-követelés 2024 és 2025 között egyharmadával csökkent, a tényleges kifizetések mediánja 50 százalékkal esett vissza, ami azt mutatja, hogy a vállalatok egyre hatékonyabban mérséklik a támadások hatását.
Átlagosan a kifizetett váltságdíj összege 1 millió dollár volt, de a követelt összeg jelentősen eltért a vállalat mérete és bevétele szerint. Az egymilliárd dollár feletti bevételű cégeknél a medián követelés meghaladta az 5 millió dollárt, míg a 250 millió dollár alatti árbevétellel rendelkezőknél jellemzően 350 ezer dollárnál kevesebbet követeltek.
Harmadik éve zsinórban a támadások első számú technikai kiváltó oka a kihasznált sebezhetőség volt. A megkérdezettek 40 százaléka jelezte, hogy a támadók olyan biztonsági rést használtak ki, amelynek létezéséről a szervezet nem is tudott – ez rávilágít arra, mennyire nehézséget okoz az intézményeknek a támadási felületük feltérképezése és védelme. Összességében a szervezetek 63%-a jelezte, hogy az erőforráshiány szerepet játszott abban, hogy áldozattá váltak. A 3000 főnél nagyobb szervezetek a szaktudás hiányát, míg a 251–500 fős cégek leggyakrabban a létszámhiányt nevezték meg fő okként.