Gyldendal ramt af stort datalæk: Fri adgang via API til database med oplysninger om 750.000 børn og voksne i årevis

Gyldendal Uddannelse har meldt sig selv til Datatilsynet for et stort datalæk. Oplysninger som fulde navne, brugernavne og tilknytning til klasser og institutioner på 750.000 elever og lærere lå frit tilgængelig via API på database i årevis.

Artikel top billede

(Foto: Computerworld)

22 gange i de seneste cirka ni måneder har uvedkommende hentet data fra en frit tilgængelig database med oplysninger om 750.000 elever og lærere, som Gyldendal Uddannelse ejer.

Sagen om den pivåbne database og de 22 datalæk har Gyldendal Uddannelse nu selv meldt til Datatilsynet, efter at Gyldendal blev gjort opmærksom på den åbne database af en bruger 16. maj. Det skriver TV 2.

Der er tale om oplysninger som elevers og læreres fulde navne, brugernavne og tilknytning til klasser og institutioner.

Ifølge sikkerhedseksperten Peter Kruse er der ikke tale om overtrædelse af GDPR, for der er ikke tale om virkelig sensitive data. Men han synes, det er super ærgerligt, at nogen sløser så meget med data om personer - det er noget sjusk, mener han.

Databasen kan i princippet have ligget åben for adgang siden 2007, men da Gyldendals log kun går cirka ni måneder tilbage, ved ingen, om det har været misbrugt før da.

Som nævnt er der ifølge loggen i perioden uautoriseret hentet data 22 gange. I 21 af tilfældene handlede det om data om både specifikke skoler og institutioner og om enkeltpersoner.

Databasen blev omgående lukket, og Gyldendals øvrige systemer er nu ved at blive tjekket af et sikkerhedsfirma.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S