Le 10 septembre 2022, un tiers non autorisé accède pendant une courte période aux données personnelles de 0,16 % des clients de Revolut, néobanque britannique agréée en Lituanie qui revendique environ 20 millions de clients, dont une large base en France. Selon la déclaration faite à l'autorité lituanienne de protection des données et relayée par BleepingComputer, 50 150 personnes sont concernées, dont environ 20 200 dans l'Espace économique européen. Les données exposées varient selon les victimes: adresses électroniques, noms complets, adresses postales, numéros de téléphone, données de carte de paiement et données de compte. Selon la presse, Revolut indique avoir identifié et isolé l'attaque immédiatement, contacté les clients concernés et précise qu'aucun argent n'a été dérobé. Selon la presse, la presse française révèle l'incident le 21 septembre 2022.