数字化浪潮中的信息安全防线——从真实案例看职场安全心法


前言:一场头脑风暴的四大情景

在信息化、数智化、数字化深度融合的今天,安全威胁已不再局限于传统的病毒木马,而是以更隐蔽、更跨域的姿态渗透进我们的工作与生活。为了让大家在忙碌的日常里对安全问题“先声夺人”,我们先抛出四个典型且富有教育意义的案例,让思维火花四溅、警钟长鸣。

编号 案例名称 背后动机 触发点 教训速览
Telegram 被指“协助恐怖”活动 利用跨境即时通讯平台进行情报传播、招募、筹资 俄罗斯联邦安全局公开指控 Telegram 未依法清理涉恐频道、机器人 平台监管与用户自律缺位,信息的流动不等于安全
伪装恋爱聊天机器人“Daivinchik”诱骗青少年 通过“甜言蜜语”获取地理位置、资金,进而实施破坏 年轻男性在聊天中泄露行踪,随后被迫参与破坏行动 社交工程的核心是“情感钓鱼”,防范需从情感警觉做起
Bit2Watt 云租户攻击电网,利用虚拟机共享漏洞 在云平台租户之间横向渗透,导致关键基础设施失能 攻击者利用云服务的资源隔离缺陷,向电网控制系统注入恶意指令 云安全的边界已经被重新定义,租户安全责任不容忽视
AI 生成代码漏洞被利用,形成自动化 RCE 链 利用大模型自动生成的代码缺陷,实现远程代码执行 开源模型输出未审计的代码片段,被黑客直接用于攻击 AI 助力开发的同时,也为攻击者提供了“即买即用”的武器库

以上案例分别对应 平台监管、社交工程、云安全、AI安全 四大热点,每一起都像一记警钟,提醒我们:“防微杜渐,未雨绸缪”。下面,让我们逐一拆解,深入探讨其中的安全细节与防御思路。


案例一:Telegram 与跨境恐怖信息链

1. 事件概述

2026 年 7 月 29 日,俄罗斯联邦安全局(FSB)正式对 Telegram 创始人 Pavel Durov 提起刑事指控,罪名为“帮助恐怖组织活动”。FSB 声称,Telegram 平台上仍存大量用于乌克兰特种部队、恐怖组织及极端分子策划破坏、恐袭、网络诈骗的频道、聊天群组及机器人。进一步调查发现,名为 “Daivinchik/Leo‑Dating” 的聊天机器人被用于招募俄罗斯青年,诱导他们执行破坏行为并为对手转移非法所得。

2. 安全要点剖析

维度 关键漏洞 影响范围 防御要点
平台治理 内容审核规则不透明、检测技术难以覆盖多语言、多变体的加密信息 全球数亿用户 建立多层次审计机制,AI+人工双审;强化跨国合作共享情报
账号管理 机器人账号未经严格身份验证,随意加入公开群组 任何使用 Telegram 的用户 对机器人、自动化账号实行强制实名和行为限制
信息传播 加密通道中隐藏的指令式语言(暗号)难以监测 恐怖组织、情报机关 引入行为分析模型,捕捉异常交互模式
法律合规 各国监管差异导致平台“监管真空” 法律风险、企业声誉 明确合规责任,制定跨境数据处理与上报制度

3. 教育启示

  • 勿轻信任何“跨境渠道”。 无论是工作沟通还是朋友闲聊,只要信息来源涉及不明域外服务器,都应保持警觉,必要时向信息安全部门报告。
  • 及时更新账号安全设置。 开启双因素认证(2FA),使用强密码,定期更换登录凭证,避免账号被恶意脚本滥用。
  • 养成信息甄别习惯。 对涉及政治、军事、金融等敏感主题的讨论,要核实信息来源,尤其是带有强烈号召性语言的内容。

案例二:社交工程的甜蜜陷阱——“Daivinchik”恋爱机器人

1. 事件回顾

FSB 报告中透露,乌克兰情报部门利用名为 “Daivinchik” 的 Telegram 机器人,假扮年轻女性与俄罗斯男性建立“恋爱关系”。在取得信任后,诱导对方分享定位信息、支付虚假票务费用,并通过钓鱼链接获取其银行账户或加密钱包的控制权。更有甚者,情报人员假冒俄罗斯执法部门,以“涉嫌恐怖活动”为由向受害者敲诈勒索。

2. 社交工程核心要素

步骤 手段 心理学原理 防御策略
诱导接触 虚构甜蜜话题、赠送礼物 “互惠原则”——人们倾向于回报好意 对未知联系人保持警惕,勿轻易接受金钱或礼物
建立信任 长期互动、情感共鸣 “沉没成本效应”——投入越多越不愿退出 定期审视交往动机,注意对方是否索取敏感信息
获取价值 要求位置、付款、转账 “社会证明”——周围人都在做的事情更可信 任何财务请求均需核实身份,尤其是跨平台支付
威胁勒索 假冒执法部门、公开隐私 “恐惧驱动”——害怕后果导致屈服 牢记官方机构不会通过社交媒体直接索要资金;遇威胁立即报警并保留证据

3. 防御实务

  1. 设定社交平台安全等级:在公司内部社交平台之外,禁止使用个人社交账号进行业务沟通;如需跨平台交流,请使用企业级通讯工具并开启加密。
  2. 强化身份验证:对涉及财务、采购、合同签署等关键业务流程,要求双因素或多因素认证,拒绝口头或聊天窗口的付款指令。
  3. 开展情感安全培训:通过案例演练,帮助员工识别“情感诈骗”手段,学会在感情冲动时保持理性,及时向信息安全部门求助。

案例三:云租户横向渗透——Bit2Watt 攻击电网

1. 事件概述

2026 年 6 月,安全研究机构公开了名为 Bit2Watt 的新型攻击技术。攻击者通过在公共云平台(如 AWS、Azure)租用虚拟机(VM),利用云服务商在资源隔离(Tenant Isolation)方面的细微缺陷,实现对同一租户中其他 VM 的横向渗透。随后,攻击者利用已获取的电网控制系统(SCADA)凭据,向关键配电站下发异常指令,导致局部停电并引发连锁反应。

2. 技术细节拆解

环节 攻击手段 关键漏洞 防御措施
基础设施 利用云服务中的共享硬件资源(CPU、内存)进行 side‑channel 攻击 缺乏严格的硬件层面隔离 采用专属实例(Dedicated Hosts)或使用可信执行环境(TEE)
租户隔离 从自租户 VM 发起跨租户网络扫描,利用默认开放的内部 DNS 解析 云安全组(Security Group)默认规则宽松 审计安全组策略;启用网络访问控制列表(ACL)细粒度限制
凭据泄露 通过内存抓取技术获取 SCADA 系统的明文凭据 未对敏感凭据进行内存加密 使用硬件安全模块(HSM)或秘钥管理服务(KMS)进行凭据加密
横向攻击 通过恶意容器镜像植入后门,实现对其他 VM 的持久控制 镜像源未经过安全审计 强制使用签名镜像仓库(Notary),并定期扫描镜像安全性

3. 企业级防御建议

  1. 云资源审计:建立云资产清单(CMDB),对每一台云实例进行安全基线检查,严禁使用默认密码或开放 0.0.0.0/0 的端口。
  2. 最小权限原则(Principle of Least Privilege):对云 IAM(身份与访问管理)角色进行细粒度授权,避免全局管理员凭据的滥用。
  3. 实时监测与响应:部署云原生的行为分析平台(如 AWS GuardDuty、Azure Sentinel),对异常网络流量、异常登录进行自动告警与阻断。
  4. 业务连续性预案:针对关键基础设施(电网、交通、金融)的云化部署,提前制定灾备切换方案,确保单点故障不致导致系统级崩溃。

案例四:AI 代码生成的“双刃剑”

1. 事件概览

同年 5 月,安全社区披露了 “AI‑Code‑Exploit”(代号:CodexRCE)攻击链。攻击者通过调用公开的开源大语言模型(如 LLaMA、Claude)生成未经审计的代码片段,其中隐藏了 CVE‑2026‑50522(某开源共享库的 RCE 漏洞)利用代码。黑客直接将生成的代码嵌入企业内部的 CI/CD 流水线,导致在生产环境中自动触发远程代码执行,进而夺取服务器控制权。

2. 攻击路径

  1. 模型调用:攻击者使用公开的 AI 接口,提交针对特定功能的“代码生成”请求。
  2. 漏洞植入:模型依据海量训练数据,返回包含已知漏洞利用语句的代码示例。
  3. CI/CD 注入:黑客通过仓库权限获取,将代码片段提交至主干分支,触发自动构建。
  4. 执行与持久化:构建过程未经过安全审计,漏洞代码成功编译并在生产环境运行,最终植入后门。

3. 防御措施

防线 操作要点
模型审计 对使用的 AI 代码生成模型进行风险评估,禁止直接将生成代码投入生产;使用内部受控模型或对结果进行静态分析(SAST)
代码审查 强化代码审查制度,所有提交必须经过人工审查或自动化安全扫描;对依赖库进行版本锁定,及时打补丁
CI/CD 安全 引入“安全即代码”(Security‑as‑Code)理念,在流水线中嵌入安全测试阶段,包括容器镜像扫描、依赖漏洞检测
权限控制 对代码仓库实施最小权限,避免单一账户拥有合并、发布、部署等全权;开启代码审计日志,追溯修改来源

4. 经验教训

  • AI 并非万能,安全仍是首要:即使生成的代码看似高效、优雅,也必须经过严格的安全审计,切忌“一键即用”。
  • 技术创新需配套治理:企业在引入新技术(AI、云原生、自动化)时,必须同步建立相应的治理框架,防止新技术成为“黑客的刀刃”。

数智化时代的安全挑战:从“技术”回到“人”

1. 数字化、信息化、数智化三位一体的生态

概念 核心属性 典型技术
数字化 把纸质、手工流程搬到电子平台 ERP、MES、电子文档管理
信息化 强调信息的收集、存储、共享与分析 大数据平台、BI、企业微信
数智化 在信息化基础上引入 AI/ML,实现感知、决策、自动化 AI 机器人、智能预测、数字孪生

这三者相辅相成,极大提升了企业运营效率。但与此同时,攻击面也随之扩大:数据泄露模型误用供应链攻击自动化勒索 接连出现。安全的根本目标不再是“防止攻击”,而是 “让安全成为业务可持续的加速器”。

2. 人是最薄弱也是最强大的环节

正如《韩非子·说难》所言:“纵有千古之忠,终归金石不可传”。技术再强大,也离不开人的参与与监督。信息安全的“最后一道防线”,恰恰是每一位职工的安全意识、行为习惯和应急响应能力。

警言“不以规矩,不能成方圆;不以防范,难保安宁。”
——《礼记·大学》

3. 培训的意义:从“被动防御”到“主动防护”

  1. 提升风险感知:让每位员工了解最新威胁(如 AI 代码生成漏洞、跨境社交诈骗、云租户横向渗透),形成“看见即报告”的习惯。
  2. 强化技能储备:通过实战演练(Phishing 演习、模拟复盘),掌握密码管理、双因素认证、敏感信息脱敏等关键技能。
  3. 构建安全文化:把安全融入日常工作流程,形成“安全第一”的组织氛围,正如古人说“君子务本”,我们务求安全根本。
  4. 实现合规闭环:配合国家网络安全法、个人信息保护法等法规要求,确保企业合规并降低监管风险。

呼唤行动:即将开启的信息安全意识培训计划

1. 培训目标

目标 具体指标
认知提升 100% 员工能够识别常见社交工程手段(钓鱼、假冒、诱骗)
技能掌握 95% 员工完成双因素认证配置、密码管理工具安装、文件加密演练
应急响应 90% 员工能在 15 分钟内完成“可疑邮件上报”流程
合规达标 全员通过《个人信息保护法》与《网络安全法》测试(合格分≥80%)

2. 培训形式

形式 时间 形式说明
线上微课 每周 30 分钟 短视频+案例分析,随时随地学习
互动直播 每月一次(2 小时) 资深安全专家现场答疑,实时演示防御工具
实战演练 每季度一次(半天) “红蓝对抗”模拟,检验防御效果
安全挑战赛 每半年一次(3 天) 设立 Capture The Flag(CTF)赛道,激发学习兴趣
知识测评 培训结束后 在线测评,快速评估学习效果

温馨提示:在培训期间,凡是提出创新安全方案、成功阻止真实攻击或在演练中表现突出的员工,将获得 “安全之星” 荣誉徽章以及公司内部积分奖励,可兑换培训课程、图书或实物奖品。

3. 参与方式

  1. 注册报名:打开公司内部门户,进入“信息安全培训”栏目,填写个人信息并选择合适的时间段。
  2. 下载工具:在报名成功后,系统将推送 “安全学习助手” APP,集成学习资源、知识库、实时安全公告。
  3. 加入社群:加入公司安全交流群(微信/企业微信),与同事一起分享安全经验、讨论案例细节。
  4. 完成任务:每完成一次学习任务,即可获得积分;积分累计可兑换官方认证的 “信息安全合规员” 证书。

4. 领导寄语

公司首席信息安全官(CISO)致辞
“时代在变,威胁在进。我们每个人都是公司网络防线的‘城墙砖’,只有每一块砖都足够坚实,城池才不会倒塌。让我们把‘安全’从口号变为行动,把‘防御’从技术变为文化,共同守护企业的数字未来。”


结语:以案为镜,以训为盾

信息安全不是“一次性工程”,而是 持续的循环迭代识别威胁 → 强化防御 → 检测响应 → 复盘学习。四大真实案例已经为我们敲响了警钟:平台监管不严、情感诈骗易发、云安全边界薄、AI 代码暗藏危机。在数智化浪潮中,只有每一位员工都拥有“安全脑”,才能让组织在风暴中屹立不倒。

让我们携手并肩,在即将开启的培训中汲取知识、锻造技能、培养习惯,把个人的安全自觉升华为企业的整体防御力量。未来的每一次业务创新、每一次技术升级,都将在坚实的安全基石上稳步前行。

愿我们共同守护,信息安全永在!

信息安全 组织安全

在昆明亭长朗然科技有限公司,信息保护和合规意识是同等重要的两个方面。我们通过提供一站式服务来帮助客户在这两方面取得平衡并实现最优化表现。如果您需要相关培训或咨询,欢迎与我们联系。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

守护数字星球:信息安全意识的力量


引言——头脑风暴的火花

在信息化浪潮翻卷的今天,企业的每一台服务器、每一条业务数据、每一个操作指令,都像宇宙中的行星,环环相扣,彼此支撑。若要让这颗数字星球健康运行,核心在于“安全”。但安全不是单靠防火墙、杀毒软件就能解决的,它更是一种思维方式,一种每日重复的自律——这正是信息安全意识的本质。

为了让大家对“信息安全意识”有更直观的感受,我先来一次头脑风暴:假如我们把整个公司比作一座城堡,城墙是技术防护,守门的人是安全策略,而真正的“守护者”——每一位员工——则是隐形的哨兵。倘若哨兵在夜色中打盹、随意把钥匙交给陌生人,那么城堡再坚固也会在一夜之间沦为废墟。

以下两则真实或近似真实的案例,便是把这种抽象的“哨兵失职”具象化的最佳教材。请随我一起走进这些案例的细节,感受信息安全的惊险与教训。


案例一:伪装成“HR同事”的钓鱼邮件——“一键泄密,千金不换”

背景
2023 年 4 月,一个名为“王梅”的 HR 同事在内部邮件群里发布了“公司福利”通知,声称只要员工在公司内网系统中点击链接并填写个人信息,即可领取价值 500 元的购物券。该链接指向的是一个外部域名为 “hr‑benefit.com” 的页面,页面界面几乎与真实的内部 HR 系统一模一样。

事件经过
张先生是采购部的老员工,平时工作繁忙,对邮件的真实性缺乏细致核查。他在收到邮件后,直接点击链接并输入了 公司邮箱账号、密码、身份证号以及银行卡信息。随后系统弹出“领取成功”的提示,事实上,这些信息已被攻击者实时转存至海外服务器。

后果
– 张先生的公司邮箱被劫持,攻击者利用其账号向外部发送大量垃圾邮件,导致公司邮箱被标记为黑名单,业务沟通受阻。
– 其个人银行账户在数小时内被多笔 2,000 元以上的转账盗刷,造成约 12,000 元经济损失。
– 更为严重的是,攻击者利用张先生的身份信息进一步申请了多张信用卡,导致公司和个人信用记录受损。

深度分析
1. 社交工程的精准度:攻击者通过 社交媒体(如 LinkedIn)获取了 HR 部门的真实姓名和头像,并伪造了内部邮件系统的发送地址,使邮件看上去极具可信度。
2. 技术防护的缺口:公司虽部署了邮件网关的反钓鱼模块,但未对 外部链接的域名进行实时信誉评估,导致恶意链接直接渗透。
3. 安全意识的薄弱:张先生对 “福利” 的诱惑缺乏警惕,未遵循“双因素验证”或“内部渠道确认”原则,直接泄露核心凭证。

教训
任何涉及个人或公司财务的链接,都必须进行二次核实
邮件标题、发件人域名以及链接真实指向 必须成为员工日常检查的“三审”标准。
定期的模拟钓鱼演练 能帮助员工在真实攻击来临前形成防御本能。

“防人之口,先防人之心。”——《韩非子·说难》


案例二:机器人自动化平台的后门——“AI 失控,数据泄露”

背景
2024 年 1 月,公司上线了一套基于 RPA(机器人过程自动化) 的财务报销平台。该平台通过脚本自动读取员工上传的发票图片、识别金额并生成报销单,极大提升了审批效率。平台的源码由第三方供应商提供,并在内部进行了一次代码审计。

事件经过
平台上线后两个月,一名 IT 运维人员在例行系统日志检查时,发现 异常的外部 IP(俄罗斯某数据中心)持续对平台的 API 接口 发起高频请求。进一步追踪发现,这些请求携带了特制的 加密指令,可触发平台内部的隐藏函数——一个“后门”脚本。该脚本在收到指令后,会把所有上传的发票图片(包含员工的银行账号、身份证号) 打包上传 至攻击者控制的云服务器。

后果
– 近 3,000 名员工的财务信息被泄露,涉及银行账号、工商登记信息以及个人税务数据。
– 由于大量敏感信息外泄,部分银行账户被用于 洗钱,导致公司被卷入金融监管调查。
– 公司的品牌形象受到严重冲击,客户信任度下降,订单流失约 5%。

深度分析
1. 供应链安全的薄弱:第三方供应商在交付代码时植入后门,显示 供应链安全审计 必须从 代码审计二进制比对运行时行为监控 多维度展开。
2. 自动化平台的“盲区”:RPA 机器人在执行高频业务时,若未对 外部调用 进行白名单管控,极易成为攻击者的入口。
3. 运维人员的监控失误:虽然运维人员发现异常 IP,但因为缺乏 应急响应预案,未能及时封堵并追溯。

教训
第三方代码必须采用“零信任”原则:即使是内部审计通过,也要在沙箱环境中进行功能验证,并设立 最小权限
自动化脚本的每一次调用,都应记录审计日志,并对异常行为触发告警
建立快速响应机制,包括 安全事件分级、应急演练、法务联动,才能在危机出现时止血。

“工欲善其事,必先利其器。”——《论语·卫灵公》


信息安全的基本要素——从“技术”到“意识”

上述案例均揭示了信息安全的 三大基石

  1. 技术防护:防火墙、入侵检测、漏洞管理是硬件与软件层面的防线。
  2. 制度治理:安全策略、访问控制、审计制度是组织层面的约束。
  3. 安全意识:每一位员工的行为习惯、风险辨识与应急处置能力,是最根本的防线。

在此三者中,安全意识是唯一不可以被“补丁”修复的空缺。当技术防线被突破时,拥有正确安全思维的员工能够第一时间识别异常、上报问题,从而在“攻防战”中争取宝贵的时间窗口。


机器人化、数智化、自动化的融合浪潮——安全挑战的升级

1. 机器人化(RPA)——效率背后的隐患

RPA 通过模拟人工操作,实现 24/7 的业务处理,极大提升了工作效率。然而,机器人本身不具备“判断”。如果脚本被注入恶意指令,自动化 便会变成 “大批量泄密的炮弹”。因此,机器人身份认证、脚本签名、执行沙箱 成为必不可少的安全措施。

2. 数智化(AI/大数据)——数据价值的双刃剑

AI 模型依赖海量数据进行训练,数据的 完整性保密性可用性 同样重要。模型训练过程中若使用了泄露的真实数据,既会违反 GDPR个人信息保护法,也会让竞争对手通过模型逆向推断业务秘密。模型安全(防止模型偷窃、对抗样本攻击)已成为信息安全新的前沿。

3. 自动化(云原生)——边界模糊的安全新格局

在云原生架构下,服务之间通过 API 实时交互,微服务 的安全边界被分割得很细。每一次 容器部署K8s 调度 都可能引入 漏洞。而 DevSecOps 的理念——在开发、测试、部署的每个环节植入安全,是对抗自动化攻击的唯一出路。

“兵马未动,粮草先行。”——《孙子兵法·计篇》
在数字化转型的道路上,“粮草”安全基础设施,必须先行铺设,才能让“兵马”(业务系统)顺利前进。


培训号召——让安全意识成为每个人的“第二本能”

为帮助全体职工在机器人化、数智化、自动化的浪潮中站稳脚跟,公司即将启动 “信息安全意识培训计划”,培训分为 线上自学、线下案例研讨、实战演练 三个阶段,预计为期 四周,累计学习时长约 12 小时

培训核心模块

模块 目标 主要内容
基础认知 熟悉信息安全的基本概念 信息安全三大要素、常见攻击手法
社交工程防御 提高对钓鱼、欺诈的警觉 实战钓鱼演练、邮件安全检查
自动化安全 掌握 RPA、AI 平台的安全要点 脚本签名、运行时监控、模型防护
云原生安全 了解容器、微服务的防护 K8s RBAC、镜像签名、API 安全
应急响应 建立快速处置能力 事件分级、恢复流程、法律合规
法规合规 符合国内外数据保护要求 《个人信息保护法》、GDPR 简介

培训方式

  • 微课程(每期 5 分钟):碎片化学习,适配忙碌的工作节奏。
  • 互动实验室:搭建仿真环境,亲自进行 “钓鱼邮件识别” 与 “后门脚本审计”。
  • 情景模拟:通过角色扮演,演练 “发现异常登录、启动应急响应” 的全过程。
  • 知识竞赛:每周一次的线上答题,优秀者可获得 “信息安全之星” 奖章以及公司内部积分奖励。

参与激励

  • 完成全部课程并通过考核的员工,将获得 公司内部认证 – 信息安全守护者(电子证书),并在年度绩效评估中获得 安全创新加分
  • 部门排名前 3 的团队,可获得 团队建设基金(最高 5,000 元)用于团建活动。

你的责任——从今天起,做安全的第一道防线

  1. 不随意点击陌生链接,尤其是涉及个人或公司财务的链接。
  2. 开启双因素认证(2FA),为账号增加第二层防护。
  3. 定期更换密码,且使用密码管理工具,避免重复使用。
  4. 在任何平台上传敏感信息前进行脱敏,如遮盖身份证号后四位、银行账户后四位等。
  5. 发现可疑行为立即上报,哪怕只是“感觉不对劲”。

“千里之堤,毁于蚁穴。”——《左传》
不让微小的安全漏洞成为毁灭整座信息城池的蚁穴,是我们每个人的职责。


结语——共筑数字星球的防护壁垒

信息安全不再是 IT 部门的专属任务,它已经渗透到业务、运营、财务、甚至人力资源的每一个角落。技术是盾,制度是墙,意识是钥匙。当我们每个人都把安全意识内化为工作习惯、行为准则时,整个组织的安全防线才会真正坚不可摧。

回望案例一的钓鱼邮件和案例二的机器人后门,它们共同提醒我们:“技术再好,若口是钥匙,仍会被打开。” 让我们在即将开启的信息安全意识培训中,主动学习、积极参与、相互监督,把安全意识变成每个人的第二本能。只有这样,企业才能在机器人化、数智化、自动化的浪潮中乘风破浪,持久奔跑。

让我们一起守护这颗数字星球,让安全伴随每一次点击、每一次自动化、每一次创新!

昆明亭长朗然科技有限公司致力于成为您值得信赖的信息安全伙伴。我们专注于提供定制化的信息安全意识培训,帮助您的企业构建强大的安全防线。从模拟钓鱼邮件到数据安全专题讲座,我们提供全方位的解决方案,提升员工的安全意识和技能,有效降低安全风险。如果您希望了解更多关于如何提升组织机构的安全水平,欢迎随时联系我们,我们将竭诚为您提供专业的咨询和服务。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898