Gyldendal ramt af stort datalæk: Fri adgang via API til database med oplysninger om 750.000 børn og voksne i årevis

Gyldendal Uddannelse har meldt sig selv til Datatilsynet for et stort datalæk. Oplysninger som fulde navne, brugernavne og tilknytning til klasser og institutioner på 750.000 elever og lærere lå frit tilgængelig via API på database i årevis.

Artikel top billede

(Foto: Computerworld)

22 gange i de seneste cirka ni måneder har uvedkommende hentet data fra en frit tilgængelig database med oplysninger om 750.000 elever og lærere, som Gyldendal Uddannelse ejer.

Sagen om den pivåbne database og de 22 datalæk har Gyldendal Uddannelse nu selv meldt til Datatilsynet, efter at Gyldendal blev gjort opmærksom på den åbne database af en bruger 16. maj. Det skriver TV 2.

Der er tale om oplysninger som elevers og læreres fulde navne, brugernavne og tilknytning til klasser og institutioner.

Ifølge sikkerhedseksperten Peter Kruse er der ikke tale om overtrædelse af GDPR, for der er ikke tale om virkelig sensitive data. Men han synes, det er super ærgerligt, at nogen sløser så meget med data om personer - det er noget sjusk, mener han.

Databasen kan i princippet have ligget åben for adgang siden 2007, men da Gyldendals log kun går cirka ni måneder tilbage, ved ingen, om det har været misbrugt før da.

Som nævnt er der ifølge loggen i perioden uautoriseret hentet data 22 gange. I 21 af tilfældene handlede det om data om både specifikke skoler og institutioner og om enkeltpersoner.

Databasen blev omgående lukket, og Gyldendals øvrige systemer er nu ved at blive tjekket af et sikkerhedsfirma.

Læses lige nu

    Annonceindlæg fra Trustworks

    Tillid i en Zero-Trust verden

    Med voksende trusler, nye EU-krav og øget kompleksitet er cybersikkerhed nu en central ledelsesopgave på linje med strategi og økonomi.

    Netcompany A/S

    IT Consultant

    Nordjylland

    Netcompany A/S

    Erfaren Linux Operations Engineer

    Midtjylland

    KMD A/S

    Senior Business Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S