主动防御·安全先行——信息安全意识培训动员


脑洞大开:四则典型安全事件,警醒每一位职工

在信息技术高速迭代的今天,安全事件的“剧本”层出不穷。若把这些真实或假想的案例摆上讲台,便是一堂生动的警示课。以下四个情景,均取材于近期业内热点、技术趋势以及本平台(Aunoo)所监测到的真实情报,兼具典型性与深刻的教育意义。

编号 案例标题 关键技术/漏洞 影响范围 教训要点
1 LiteLLM 漏洞(CVE‑2026‑42271)被“黑客速递” 大语言模型部署框架 LiteLLM 代码注入漏洞 超过 300 家使用云原生 AI 服务的企业,泄露数十 TB 训练数据 漏洞披露后未及时打补丁对开源组件缺乏全链路监控缺乏基于情报的平台预警
2 制造业供应链软件未更新,背后植入隐匿后门 某老旧 ERP 系统的第三方插件未修复的“远程执行代码”漏洞 一家大型汽车零部件企业的生产线被停摆 48 小时,直接经济损失约 2.3 亿元 供应链软件安全检测松懈未对外部插件进行可信度评估缺少持续的威胁情报关联分析
3 AI 生成钓鱼邮件,利用内部服务账号自动化渗透 “服务账号”被误当作普通用户账号,AI 大模型自动化生成高度拟真钓鱼文 金融机构内部财务系统账户被窃,转账 1.2 亿元;事件被公开后声誉受损 服务账号的最小权限原则未落地AI 工具监管缺失缺乏对邮件内容的 AI 检测与实时警报
4 伪造安全通报在社交媒体疯传,导致错误应急 虚假通报声称某知名安全厂商发布“大规模漏洞”修补指南 多家中小企业因误信通报,盲目关闭关键业务端口,业务中断 12 小时 信息来源未校验内部沟通渠道缺乏权威信息核实机制对危机信息的辨识能力不足

案例剖析
案例 1 之所以迅速蔓延,是因为 LiteLLM 作为赛道上的“明星产品”,在众多云服务商的 AI 推理 pipeline 中被大面积复用。CISA 在 2026 年 4 月发布警告(CVE‑2026‑42271)后,仍有大量客户因 “安全感冒”(认为开源即安全)而未及时更新。若使用 Aunoo 的“Correspondent”对应的 AI‑驱动情报监控,能够在漏洞公开前 48 小时内通过 “Wire” 推送预警,极大压缩响应窗口。
案例 2 揭示了 供应链 的薄弱环节。传统的安全审计往往只聚焦于公司内部系统,忽略 第三方插件 的可信度。Aunoo 中的 Cyber Lab 能够自动关联已知后门样本与插件发布者的历史记录,实现 “危害源头追踪”。
案例 3 则是 AI 生成内容服务账号 的“双刃剑”。当企业把 AI 代理当作 “服务账户”(具备高权限的系统身份)去调用内部 API 时,若缺乏基于 Zero‑Trust 的持续身份校验,攻击者便可借助 AI 大模型 自动化生产钓鱼邮件并直接触发后端调用。Aunoo 的 Correspondent 可对邮件正文进行 AI‑生成检测,并结合来源可信度评分,及时拦截。
案例 4 强调 信息鉴别 的重要性。社交媒体的“信息噪声”层层叠叠,若没有可靠的 情报源校验,往往会导致“误报”成为“误伤”。Aunoo 的 News Desk 会把同一事件的多来源报告进行关联,对比发布机构的 “所有权”“历史准确度” 等维度,从而帮助用户辨别真伪。

四则案例背后,都是 “人‑机协同”“情报驱动防御” 的生动写照。我们要把这些警钟内化为每位职工的安全本能,而非停留在“高高在上”的口号。


从“对应者”到“守护者”:Aunoo 平台的六大核心价值

在当下 自动化、智能化、数据化 融合的大潮中,传统的 “安全加固 + 防火墙” 已经远远不够。Aunoo 通过 Correspondents(对应者)实现 “滚动情报”,帮助安全团队从“事后救火”转向“事前预警”。下面用六个关键词概括其价值,便于大家快速把握。

  1. Correspondent(对应者)
    每一个 Correspondent 如同一位 “情报特工”,驻扎在特定信息源(CISA、US‑CERT、Group‑IB CERT 等),24/7 监控、抽取、结构化。对应者具备 “世界模型” —— 通过知识图谱了解活动主体、行业背景、技术栈,从而判断情报的 可信度业务关联度

  2. Wire(情报快报)
    对应者的实时产出会流入 Wire,类似 “即时弹幕”,让用户第一时间看到 “这件事刚发生,我已经把它塞进你的视线里”。Wire 会自动显示 严重度、影响范围、建议操作,帮助职工在繁忙的工作流中快速捕捉关键点。

  3. News Desk(情报编辑部)
    Wire 上的碎片被 News Desk 的自动化编辑器进行聚合、排序、关联。它会把一条 CVE、一次恶意钓鱼和一篇行业报告拼成 “一体化故事”,形成 “情报新闻稿”,便于管理层、业务部门快速了解全局。

  4. Cyber Lab(威胁实验室)
    对于 企业级威胁情报,Cyber Lab 提供 可视化的攻击链分析,包括 攻击者画像、行业受害度、地域分布、IOC(指示器)频次。此模块尤其适用于 SOC红蓝对抗风险评估

  5. 多渠道输出
    Aunoo 支持 Slack、Discord、Teams、邮件、内部聊天,甚至 MCP、RSS 接口。对应者的原始报告、Wire、News Desk 内容都可以 “一键推送”。 这就像把情报装进了 “智能助理”,无论你在办公室还是在家,都能第一时间拿到安全提醒。

  6. 社区版与自托管
    为了降低企业的入门门槛,Aunoo 提供 免费起步Source‑Available 社区版,支持 自托管。这意味着即使是 中小企业(尤其是像我们这样的地方企业),也能在预算内拥有 国产化可控 的情报平台,摆脱对国外黑盒服务的依赖。

一句话概括:Correspondent 负责“采集”,Wire 负责“呈现”,News Desk 负责“融合”,Cyber Lab 负责“洞察”。四者协同,让每一位职工都可以从 “情报盲区” 走进 “安全可视化” 的新世界。


自动化·智能化·数据化:下一个安全时代的三大趋势

AI机器学习大数据 的浪潮中,企业的安全架构也在经历 “根本性转型”。下面从三个维度展开阐述,并结合 Aunoo 的功能,提供可操作的建议。

1. 自动化——从手工监控到机器思考

过去,SOC 团队往往需要 “人工筛选日志、手工比对 IOC、频繁敲代码”。这导致 “人力瓶颈” 成为制约响应速度的关键因素。Aunoo 的 Correspondent 实现 “全链路自动化”:

  • 数据抓取:利用爬虫、API、RSS 自动拉取官方通告、社区报告、暗网情报。
  • 文本解析:基于大模型(如 GPT‑4)进行 实体抽取、情感分析、可信度打分
  • 规则匹配:通过 可视化规则编辑(如 “关键字+严重度阈值”),实现 即时告警

企业可把 “日常监控” 完全交给机器人,安全人员只需要 “验证异常、制定策略、执行响应”。

2. 智能化——从规则驱动到认知防御

单纯的规则匹配难以应对 “零日”“AI 生成攻击”。Aunoo 引入 世界模型知识图谱,实现 “情境感知”。举例来说,若出现 “某知名漏洞 + 某新兴行业” 的关联,系统会自动提升 风险指数,甚至建议 “预先禁用相关协议”。

  • AI 生成文本检测:针对 ChatGPT、Claude、Gemini 等大模型生成的钓鱼邮件,系统可通过 语言特征、生成概率 判定是否为 AI 生成。
  • 异常行为学习:通过对内部系统日志进行 行为建模,当某账号在非工作时间、异常地点登录时,自动触发 多因素验证临时封禁

3. 数据化——从碎片信息到统一视图

安全数据往往散落在 SIEM、IDS、EDR、云审计 等多个系统中。Aunoo 的 “统一情报视图” 把分散的数据 “聚合、关联、可视化”。

  • 跨平台关联:将 CVE、MITRE ATT&CK、OWASP 等知识库对齐,生成 攻击路径图
  • 实时仪表盘:每个业务单元都有 专属面板,展示当前 威胁水平、关键资产状态、可操作建议
  • 历史追溯:所有情报都有 时间戳、来源、处理记录,便于审计和合规。

信息安全意识培训计划 —— 让每位职工成为“情报守门员”

1. 培训目标

目标 具体描述
认知提升 让所有员工了解 四大安全事件 的根本原因与防御要点,形成对 威胁情报 的基本概念。
技能渗透 通过实战演练,掌握 Aunoo Wire、News Desk 的使用方法,能够自行检索、评估、响应安全提示。
行为养成 建立 “情报即业务” 的思维模式,使安全意识自然渗透到日常工作流程。
文化构建 推动 “安全即创新” 的组织文化,让每一次安全警报都成为 改进业务 的机会。

“知人者智,自知者明”。 只有当我们清晰认识自身的安全姿态,才能在信息洪流中保持清醒。

2. 培训对象与分层

  • 全员(必修):基础安全概念、常见攻击手段、防范要点(约 2 小时)
  • 技术人员(选修):Aunoo 对应者配置、Wire 过滤规则、编写自定义报告(约 3 小时)
  • 管理层(研讨):风险评估模型、情报决策流程、合规报告(约 1.5 小时)
  • 安全运营团队(进阶):Cyber Lab 高级分析、威胁狩猎、对应者自研插件(约 4 小时)

3. 培训方式

方式 特色
线上直播 + 互动问答 通过 Teams/Zoom 实时演示 Aunoo 各模块,现场答疑,打造 “一站式情报课堂”。
情景剧 角色扮演 “安全工程师 vs AI 钓鱼大王”,用轻松的戏剧方式强化记忆点。
实战演练 设定 “模拟攻击”(如 CVE‑2026‑42271 利用),让员工在 Wire 中快速响应,完成 “情报捕获—分析—上报” 全链路。
微课堂 + 打卡 每日 5 分钟微学习(安全小贴士),配合 学习积分系统,形成持续学习的习惯。
知识库 & FAQ 建立 “安全常见问题库”,对培训中出现的疑惑进行归档,方便后续自助查阅。

4. 培训时间表(示例)

日期 内容 负责人 备注
6 月 15 日 全员安全概念及四大案例(线上直播) 信息安全总监 预留 30 分钟 Q&A
6 月 22 日 Aunoo Wire、News Desk 实操(技术部) 安全工程师 现场演示对应者配置
6 月 29 日 管理层风险决策研讨(线上研讨) 合规与风险部 案例分析:如何将情报转化为业务决策
7 月 6 日 情景剧演出 + 互动投票 公共关系部 通过趣味剧强化记忆
7 月 13 日 Cyber Lab 高级分析工作坊(进阶) 红蓝对抗团队 实战演练:攻击链追踪
7 月 20 日 培训成果评估 & 经验分享 各部门 通过在线考试、实战结果评分

5. 成效评估指标(KPI)

  1. 知识掌握率:培训后线上测试合格率 ≥ 90%。
  2. 情报响应时效:对应者触发危机事件后,平均响应时间 ≤ 30 分钟(比当前 2 小时提升 75%)。
  3. 行为改进率:通过日志分析,误点链接点击率下降 ≥ 60%。
  4. 满意度:培训结束后收集反馈,满意度 ≥ 4.5/5。

以上指标将被纳入 年度绩效考核,真正实现 “安全有奖,违规有惩”。


结语:从“被动防御”到“主动情报”,每个人都是安全的第一道防线

“兵者,诡道也。”(《孙子兵法·谋攻》)
在信息化的战场上,“诡道” 不再是攻击者的专属武器,安全防御同样需要 “智谋”“情报”。Aunoo** 让这把“情报之剑”触手可及,而每位职工的安全觉悟,则是将其挥舞出的关键。

让我们把 “每日一报、每周一测、每月一练” 融入工作节奏,用 情报驱动 的方式,把 风险降到最低,把 创新的空间 推向最大。信息安全不是一项技术任务,而是一种全员共享的文化使命。 期待在即将启动的安全意识培训中,看到每位同事的积极参与与成长,让我们的组织在风云变幻的威胁海洋中,始终保持 “风帆满挂、灯塔常亮”。

一起学习、一起防护、一起成长!

信息安全意识培训——让情报成为每个人的工作伙伴,让安全成为每个人的生活方式。

昆明亭长朗然科技有限公司致力于成为您值得信赖的信息安全伙伴。我们专注于提供定制化的信息安全意识培训,帮助您的企业构建强大的安全防线。从模拟钓鱼邮件到数据安全专题讲座,我们提供全方位的解决方案,提升员工的安全意识和技能,有效降低安全风险。如果您希望了解更多关于如何提升组织机构的安全水平,欢迎随时联系我们,我们将竭诚为您提供专业的咨询和服务。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

信息安全警钟长鸣——从真实案例看守护数字家园的必修课

“防范未然,方能安枕无忧。”
——《礼记·大学》

在信息化、智能化、机器人化高速交叉的今天,企业的每一台服务器、每一行代码、每一次登录,都可能成为潜在的攻击面。正如《论语》所言:“知之者不如好之者,好之者不如乐之者。”只有把信息安全当成兴趣、当成乐趣、当成日常,才能在风起云涌的网络空间中立于不败之地。下面,我将结合CrowdStrike最新发布的《2026 IT Threat Landscape Report》,用两个典型且具有深刻教育意义的案例,为大家展开一次头脑风暴式的安全警示,并在此基础上呼吁全体职工积极投身即将开展的信息安全意识培训,全面提升自身的安全防护能力。


案例一: “日出熊猫”与“雾熊猫”——中国政府渗透的链式攻击

背景概述

2025年4月至2026年3月期间,中国政府关联的黑客组织大量针对全球 IT 行业发起攻击。报告中重点提到了三支代号为 Sunrise Panda(黎明熊猫)Murky Panda(雾熊猫)Warp Panda(扭曲熊猫) 的高级持续威胁(APT)组织。它们的作案手法从供应链渗透、密码喷洒到零日漏洞利用,形成了“深度侵入—横向移动—数据外泄”的完整链路。

事件细节

  1. Sunrise Panda:供应链暗流
    Sunrise Panda 将目标锁定在一家东南亚的技术公司,该公司提供 Zimbra 邮件解决方案,并为多家政府部门提供下游服务。攻击者首先获取了该公司的内部网络凭证,随后植入了后门木马,实现对 Zimbra 服务器的持久控制。通过伪装合法的系统更新,攻击者成功将恶意代码传播至下游政府客户的邮件系统,窃取了大量内部通讯和政策文件。该案例揭示了 供应链攻击 的高危性——一次渗透能导致多家组织的安全失守。

  2. Murky Panda:密码喷洒的规模化
    Murky Panda 发起了一场针对 Microsoft Azure 客户的密码喷洒(Password Spraying)行动,覆盖了超过 340 家以美国为主的组织,涉及云服务、企业邮箱、内部管理系统等多个业务线。攻击者利用公开泄露的弱密码列表,结合自动化脚本,在数小时内完成了海量登录尝试。尽管多数尝试被拦截,但仍有部分账户被成功暴破,导致 云资源被劫持、敏感数据被导出。此案凸显了 密码管理多因素认证(MFA) 的重要性。

  3. Warp Panda:零日武器的快速迭代
    Warp Panda 在 2025 年底利用 VMware ESXi 的未公开漏洞(CVE‑2025‑XXXX),部署了名为 Brickstorm 的新型恶意软件。该恶意代码能够在宿主机层面获取管理员权限,随后在虚拟机之间横向移动,植入 后门监听器,并通过加密通道将窃取的数据传回 C2 服务器。由于该漏洞在公开披露前就已被利用,受影响的企业在未及时打补丁的情况下,遭受了 长期潜伏的隐蔽威胁

教训与启示

  • 供应链安全不可忽视:任何与外部供应商、合作伙伴的系统对接,都可能成为攻击入口。企业应实施 供应链安全评估代码审计零信任架构,确保第三方系统的最小权限原则。
  • 密码策略要动态:定期更换密码、使用密码管理器、强制 MFA,是对抗密码喷洒的最有效防线。对管理员账号实施 硬件令牌生物特征验证 更是锦上添花。
  • 漏洞管理要追踪全链路:从 漏洞披露补丁发布内部审计,必须形成闭环。对核心基础设施(如虚拟化平台)进行 持续监测行为异常检测,可在攻击者利用零日漏洞前发现异常迹象。

案例二: “著名走马”——北朝鲜的高产量攻击与开源毒瘤

背景概述

在同一时期,北朝鲜 也将 IT 行业作为重点打击对象。报告指出,Famous Chollima(著名走马) 组织在 2025–2026 年期间,贡献了 47% 的政府关联网络攻击,成为数量最多的威胁源。其作案模式包括 远程 IT 工作者计划开源软件供应链投毒,以及 大规模信息窃取

事件细节

  1. 远程 IT 工作者计划:伪装为外包雇员
    北朝鲜黑客通过招聘平台发布 “远程 IT 支持” 岗位,吸引全球技术人员应聘。选中目标后,攻击者提供伪造的 VPN、远程桌面工具,并要求受害者在公司内部网络中运行特定脚本,以“协助排查故障”。这些脚本实际上是 持久化后门,能够在受害者机器上创建隐藏的系统账户,进而获取 企业内部的源码、架构图及业务数据。因为受害者是公司内部正式员工,安全监控往往难以辨认异常。

  2. 开源软件毒瘤:Git 仓库投毒
    在开源社区活跃的开发者之间,北朝鲜黑客通过 社交工程 诱骗开发者克隆含有 恶意代码 的 Git 仓库。被感染的仓库在编译或安装时,会自动植入 宏病毒,进而在 macOS 与 Linux 系统中植入后门。该后门能够 窃取 SSH 私钥、读取本地文件、执行任意命令。由于开源软件在企业研发中占比日益提升,一旦受污染,后果会像 “核辐射” 般扩散至整个供应链。

  3. 大规模信息窃取:Red Hat Consulting 数据泄露
    2025 年底,Crimson Collective(红色集体)黑客组织利用 Red Hat Consulting 的内部管理系统漏洞,获取了约 570 GB 的客户基础设施配置文件。泄露的数据包含 云凭证、网络拓扑、容器镜像仓库地址,为后续的 勒索供应链攻击 提供了宝贵情报。

教训与启示

  • 内部员工的安全意识是第一道防线:即使是正规招聘、远程工作,也必须对 第三方工具脚本 进行严格审计。对于 外包人员,应实施 最小权限行为监控
  • 开源软件供应链必须加固:使用 代码签名软件成分分析(SCA)二进制完整性校验,可以有效识别被篡改的依赖。企业应 建立可信仓库,并在 CI/CD 流程中加入 安全扫描
  • 敏感配置文件的管理要做到“不可见即安全”:对 凭证、私钥 使用 硬件安全模块(HSM)密钥管理服务(KMS),并定期轮换。对 配置文件 实行 加密存储访问日志审计

走向未来:机器人化、数据化、具身智能化时代的安全挑战

1. 机器人化——自动化作业的“双刃剑”

随着 工业机器人服务机器人RPA(机器人流程自动化) 在生产与运营中大规模渗透,攻击面也随之增多。机器人系统往往连接到 企业MES(制造执行系统)SCADA,若被植入 后门,攻击者即可对生产线进行 停机勒索数据篡改。案例:2024 年某大型半导体工厂的 RPA 机器人被攻击者利用未加密的 API 调用,实现对内部订单系统的修改,导致数千万元的损失。

防护建议:对机器人系统实行 网络隔离强身份认证完整性校验;对机器人固件进行 定期签名校验,并在 漏洞管理平台 中纳入硬件设备的安全更新。

2. 数据化——大数据湖的价值与风险

企业正把 结构化、半结构化、非结构化数据 汇聚到统一的大数据平台,以实现 智能分析业务洞察。然而,大数据湖本身往往缺乏细粒度的 访问控制审计,导致 内部人员滥用外部渗透 的风险提升。2025 年某金融机构因 数据湖权限配置错误,导致上千万条客户交易记录外泄。

防护建议:采用 基于标签的访问控制(ABAC),实现 最小权限;对敏感字段进行 加密脱敏;在数据流动时加入 审计日志异常检测

3. 具身智能化——AI 与 IoT 的深度融合

AI 模型(如 大语言模型生成式对抗网络)已经嵌入到 IoT 设备边缘计算平台,实现 自主决策。但 AI 本身也成为 攻击载体:攻击者可通过 对抗样本 诱导模型错误决策,或在 AI 训练管道 中植入 后门模型。2025 年出现的 OpenClaw AI 代理漏洞,即被黑客利用注入 恶意插件,导致整个 AI 系统被用于 信息窃取

防护建议:对 AI 模型进行 安全评估,包括 对抗鲁棒性模型完整性校验;在 模型部署 前进行 签名版本控制;对 AI 训练数据 实行 来源审计,防止 数据投毒


信息安全意识培训——从“被动防御”到“主动防护”

为什么每位职工都必须参与?

  1. 人是最薄弱的环节:无论防火墙多高、入侵检测系统多智能,最终的防线仍是 的判断与操作。一次不经意的 钓鱼点击、一次 未加密的文件传输,都可能导致全局泄露。
  2. 技术快速迭代:从 AI 生成的钓鱼邮件深度伪造的语音通话,攻击手段日新月异。只有持续学习,才能保持“先知先觉”。

  3. 合规与责任:国家与行业监管(如 网络安全法数据安全法ISO/IEC 27001)要求企业对全员进行 安全教育,防止因人为失误导致的 合规违规,并对企业高管、董事会形成 责任追溯

培训的核心内容

模块 关键要点 关联案例
网络钓鱼防御 识别钓鱼邮件特征、验证发件人、使用安全邮箱插件 Murky Panda 密码喷洒
密码与身份管理 强密码、MFA、密码管理器、硬件令牌 Murky Panda、War​​p Panda
供应链安全 第三方软件审计、代码签名、零信任访问 Sunrise Panda、开源投毒
云安全与配置审计 IAM 最小权限、云资源日志监控、基线配置检查 Murky Panda、Warp Panda
AI 与机器人安全 对抗样本检测、模型签名、机器人网络隔离 OpenClaw、RPA 攻击
应急响应 事件分级、快速隔离、取证流程、内部报告机制 Red Hat Consulting 数据泄露

培训形式与时间安排

  • 线上微课程(每期 15 分钟):通过视频+互动问答,覆盖每日安全小技巧,累计完成 12 课时即可获得 信息安全微证书
  • 现场实战演练(每月一次):模拟 钓鱼攻击勒索病毒爆发供应链投毒 场景,参训人员分组进行 现场应急响应,评估响应速度与处置质量。
  • 黑客对话系列:邀请 红队蓝队 专家分享真实渗透与防御经验,帮助职工理解攻击者思维。
  • 知识竞赛与奖励:每季度举办 信息安全知识竞赛,设立 最佳防护奖最佳报告奖,鼓励职工积极参与并分享安全经验。

行动号召

“兵者,诡道也。”
——《孙子兵法·计篇》

同样,信息安全 也是一场 诡道 的博弈。只有每一位员工都成为 一名警觉的守夜人,才能在黑暗的网络风暴中保住我们的数字城池。为此,公司计划从 2026 年 7 月 1 日 开始,分批启动为期 两个月 的信息安全意识培训项目。请各部门 提前做好排期,确保每位同事都有时间完成课程,并在 7 月 31 日 前提交 培训完成确认

让我们以 “防患未然、共筑安全” 为共同目标,携手打造 “零漏洞、零失误、零恐慌” 的安全新生态!


小结:从案例到行动,从意识到能力

  • 案例警示:Sunrise Panda、Murky Panda、Warp Panda、Famous Chollima 等真实攻击提醒我们,供应链、密码、零日漏洞、开源软件 是当下最常见且危害巨大的攻击向量。
  • 新技术挑战:机器人化、数据化、具身智能化带来了 自动化、智能化的双刃剑,要求我们在 硬件、软件、模型 全链路上实现 安全防护
  • 培训是根本:通过系统化、实战化、可持续的 信息安全意识培训,把安全理念转化为每个人的日常行为,让安全从 “技术层面” 升级到 **“文化层面”。

同舟共济,方能乘风破浪。让我们在即将开启的安全培训中, 以案例为镜、以技术为剑、以意识为盾,共同守护企业的数字资产,守护每一位同事的职业荣耀!

在合规性管理领域,昆明亭长朗然科技有限公司提供一站式的指导与支持。我们的产品旨在帮助企业建立健全的内部控制体系,确保法律法规的遵守。感兴趣的客户欢迎咨询我们的合规解决方案。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898