Les utilisateurs de SamBoat, plateforme de location de bateaux entre particuliers, ont été prévenus le 16 août 2026 que leur nom, leur date de naissance, leur adresse électronique et leur numéro de téléphone avaient été copiés à la suite d'un acte de cybermalveillance. L'entreprise ne précise pas combien de personnes sont concernées.
Ce que SamBoat a indiqué à ses utilisateurs sur le piratage
SamBoat est éditée par la société bordelaise LACANI et se dit présente dans 76 pays. Dans sa notification, l'entreprise explique que l'incident a entraîné un accès non autorisé à ses systèmes, puis la copie de données personnelles : nom, prénom, date de naissance, adresse électronique et numéro de téléphone.
Elle déclare avoir activé la double authentification, renforcé ses dispositifs de sécurité et signalé les faits aux autorités compétentes. En revanche, ni la date de l'intrusion, ni sa cause, ni le système touché ne sont communiqués. À ce jour, l'incident ne fait l'objet d'aucune revendication publique ni d'aucune mise en vente connue.
Ce que ces informations permettent sur les usagers de SamBoat
La liste des données reste courte, mais elle réunit ce qui sert à joindre une personne et à la reconnaître. Sur une plateforme où des particuliers louent et mettent en location des bateaux, un courriel ou un SMS se présentant comme SamBoat ou comme un autre utilisateur, et citant le nom et la date de naissance du destinataire, peut paraître légitime. Ce type de message pourrait servir à réclamer un faux paiement lié à une réservation ou à obtenir des identifiants de connexion.
La date de naissance, souvent demandée pour vérifier une identité auprès d'un service client, ajoute un élément utile aux tentatives d'usurpation. Associée au numéro de téléphone, elle peut aussi rendre plus convaincant un appel se présentant comme un service officiel.
Détails techniques :
- Notification aux utilisateurs le 16 août 2026
- Accès non autorisé aux systèmes puis copie de données personnelles
- Double authentification activée, dispositifs de sécurité renforcés, faits signalés aux autorités compétentes
- Date de l'intrusion, cause et système touché non communiqués
Données concernées :
- Prénom et nom
- Date de naissance
- Adresse email
- Numéro de téléphone
Mentions :
Statut Fuites Infos : Confirmée par l'entreprise
