Gyldendal ramt af stort datalæk: Fri adgang via API til database med oplysninger om 750.000 børn og voksne i årevis

Gyldendal Uddannelse har meldt sig selv til Datatilsynet for et stort datalæk. Oplysninger som fulde navne, brugernavne og tilknytning til klasser og institutioner på 750.000 elever og lærere lå frit tilgængelig via API på database i årevis.

Artikel top billede

(Foto: Computerworld)

22 gange i de seneste cirka ni måneder har uvedkommende hentet data fra en frit tilgængelig database med oplysninger om 750.000 elever og lærere, som Gyldendal Uddannelse ejer.

Sagen om den pivåbne database og de 22 datalæk har Gyldendal Uddannelse nu selv meldt til Datatilsynet, efter at Gyldendal blev gjort opmærksom på den åbne database af en bruger 16. maj. Det skriver TV 2.

Der er tale om oplysninger som elevers og læreres fulde navne, brugernavne og tilknytning til klasser og institutioner.

Ifølge sikkerhedseksperten Peter Kruse er der ikke tale om overtrædelse af GDPR, for der er ikke tale om virkelig sensitive data. Men han synes, det er super ærgerligt, at nogen sløser så meget med data om personer - det er noget sjusk, mener han.

Databasen kan i princippet have ligget åben for adgang siden 2007, men da Gyldendals log kun går cirka ni måneder tilbage, ved ingen, om det har været misbrugt før da.

Som nævnt er der ifølge loggen i perioden uautoriseret hentet data 22 gange. I 21 af tilfældene handlede det om data om både specifikke skoler og institutioner og om enkeltpersoner.

Databasen blev omgående lukket, og Gyldendals øvrige systemer er nu ved at blive tjekket af et sikkerhedsfirma.

Læses lige nu

    Annonceindlæg fra Bluecircle

    Partiklerne ingen taler om: Den oversete risiko i datacentre og serverrum

    Støv, fibre og metalliske partikler kan påvirke både uptime, levetid og driftssikkerhed. Derfor arbejder flere datacentre systematisk med contamination control.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S

    Netip A/S har pr. 1. maj 2026 ansat Thomas Fossing som Seniorkonsulent ved netIP's kontor i Herlev. Han har tidligere beskæftiget sig med konsulentbranchen, og han medbringer mange års viden og erfaring som selvstændig inden for faget. Nyt job

    Thomas Fossing

    Netip A/S