Gyldendal ramt af stort datalæk: Fri adgang via API til database med oplysninger om 750.000 børn og voksne i årevis

Gyldendal Uddannelse har meldt sig selv til Datatilsynet for et stort datalæk. Oplysninger som fulde navne, brugernavne og tilknytning til klasser og institutioner på 750.000 elever og lærere lå frit tilgængelig via API på database i årevis.

Artikel top billede

(Foto: Computerworld)

22 gange i de seneste cirka ni måneder har uvedkommende hentet data fra en frit tilgængelig database med oplysninger om 750.000 elever og lærere, som Gyldendal Uddannelse ejer.

Sagen om den pivåbne database og de 22 datalæk har Gyldendal Uddannelse nu selv meldt til Datatilsynet, efter at Gyldendal blev gjort opmærksom på den åbne database af en bruger 16. maj. Det skriver TV 2.

Der er tale om oplysninger som elevers og læreres fulde navne, brugernavne og tilknytning til klasser og institutioner.

Ifølge sikkerhedseksperten Peter Kruse er der ikke tale om overtrædelse af GDPR, for der er ikke tale om virkelig sensitive data. Men han synes, det er super ærgerligt, at nogen sløser så meget med data om personer - det er noget sjusk, mener han.

Databasen kan i princippet have ligget åben for adgang siden 2007, men da Gyldendals log kun går cirka ni måneder tilbage, ved ingen, om det har været misbrugt før da.

Som nævnt er der ifølge loggen i perioden uautoriseret hentet data 22 gange. I 21 af tilfældene handlede det om data om både specifikke skoler og institutioner og om enkeltpersoner.

Databasen blev omgående lukket, og Gyldendals øvrige systemer er nu ved at blive tjekket af et sikkerhedsfirma.

Læses lige nu

    En kaotisk verden kræver stærk cybersikkerhed, resiliens og digital suverænitet

    Mød David Heinemeier, Flemming Splidsboel Hansen, Casper Klynge, Rasmus Knappe, Jens Myrup Pedersen og forfattere som fhv. jægersoldat Thomas Rathsack og adfærdsforsker Henrik Tingleff.

    Computerworld afholder d. 4. og 5. november Cyber Security Festival i København - med fokus på sikkerhed, resiliens og digital suverænitet. Det er helt gratis - men reserver din plads allerede nu.

    Hele programmet er online lige nu - og du kan reservere din gratis plads lige her - jeg håber vi ses! 

    Lars Jacobsen

    Chefredaktør på Computerworld

    Se alle Lars's artikler her

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job
    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S