SamBoat confirme avoir été victime d’une cyberattaque ayant entraîné la copie de données personnelles. Cette confirmation intervient plus d’un mois après une revendication publiée le 12 juillet 2026, dans laquelle un acteur malveillant affirmait disposer d’un accès complet et actif à la base de données de la plateforme française.
Dans un message adressé aux personnes concernées le 16 août 2026, SamBoat indique qu’un acte de cybermalveillance a affecté ses systèmes et provoqué un accès non autorisé ainsi que la copie de certaines données personnelles.

SamBoat, l’« Airbnb des mers » français
SamBoat est une plateforme française de location de bateaux et de yachts entre particuliers et professionnels. Souvent présentée comme l’« Airbnb des mers », elle référence plus de 50 000 bateaux proposés par des propriétaires privés et des sociétés de location dans différents pays.
Un accès complet à la base revendiqué dès le 12 juillet
Le 12 juillet, un cybercriminel faisait déjà la publicité d’un accès présenté comme complet à la base de données de SamBoat. Des exemples d’enregistrements avaient été diffusés pour appuyer la revendication.
Particularité importante : l’acteur ne prétendait pas vendre uniquement une ancienne extraction, mais un accès direct à la base de données encore fonctionnel. SamBoat ne confirme toutefois pas ce scénario technique ni la durée pendant laquelle les attaquants auraient conservé leur accès.
Les données ont bien été copiées
La notification envoyée par SamBoat confirme désormais que des informations personnelles ont effectivement été consultées et copiées. Les données concernées sont :
- prénom ;
- nom ;
- date de naissance ;
- adresse e-mail ;
- numéro de téléphone.
SamBoat ne précise pas dans cette communication combien d’utilisateurs sont concernés ni si l’ensemble des comptes présents sur sa plateforme a été accessible.
Pas de coordonnées bancaires ni de documents d’identité
L’entreprise indique explicitement que les coordonnées bancaires ne sont pas concernées, celles-ci n’étant pas stockées sur ses serveurs. Les documents d’identité ne font pas non plus partie des données touchées selon SamBoat.
Un risque important de phishing ciblé
La combinaison du nom, de la date de naissance, de l’e-mail et du numéro de téléphone peut permettre de préparer des tentatives de phishing particulièrement crédibles. Un fraudeur pourrait notamment se faire passer pour SamBoat, un propriétaire de bateau ou un service lié à une réservation.
SamBoat avertit d’ailleurs directement ses utilisateurs que les informations compromises pourraient être utilisées dans le cadre de tentatives de phishing.
La revendication de juillet désormais partiellement confirmée
La confirmation du 16 août apporte désormais un élément essentiel : une intrusion a bien eu lieu et des données personnelles ont effectivement été copiées. Elle donne ainsi du crédit à la revendication apparue dès le 12 juillet.
En revanche, l’affirmation selon laquelle les attaquants auraient bénéficié d’un accès complet et persistant à toute la base de données n’est pas confirmée par SamBoat. L’entreprise indique avoir renforcé la sécurité de ses systèmes, contenu l’incident et lancé une enquête afin d’en déterminer précisément l’impact.