数字化浪潮中的安全防线——从真实案例说起,打造全员防护意识


前言:头脑风暴的四大安全警示

在信息安全的世界里,“预防胜于救火”。但要让每位员工真正理解这一点,仅靠枯燥的条文与口号远远不够。下面,先抛出四桩业界真实且极具教育意义的安全事件,帮助大家在脑中形成鲜活的风险画面。每一个案例都像是一记警钟,敲响在不同的业务场景、技术层面和管理环节,让我们一起在“头脑风暴”中体会后患不凡的代价。

案例序号 事件概述 主体行业 关键失误 直接后果
1 Zeabur 数据泄露:新创公司内部 API 金钥与 612 GB 业务数据被黑客窃取 云服务 / AI 初创 关键凭证未加密、访问控制过于宽松 客户信任崩塌、潜在合规处罚、竞争优势流失
2 Google Gemini Omni 1.1 Flash:模型生成视频被植入恶意代码 生成式 AI 未对模型输出进行安全审计、缺乏沙箱隔离 受感染用户设备被远程控制、品牌形象受损
3 APT24 供应链攻击:侵入台湾广告供应链,植入恶意脚本导致多网站被篡改 广告 / 媒体 第三方组件未进行完整验签、缺乏零信任防护 大量访客被劫持、业务中断、法律责任
4 Microsoft 365 验证异常:Exchange Online 与 Teams 认证服务大面积异常 企业协作平台 多因素认证(MFA)配置不统一、日志监控延迟 邮件泄露、内部沟通被劫持、数据泄漏规模扩大

下面将对这四起事件进行深度剖析,既是对事故本身的复盘,也是对我们日常工作中潜在风险的全景扫描。


案例一:Zeabur 数据外泄——“钥匙丢了还能进门吗?”

事件回顾

2026 年 8 月底,台湾 AI 新创 Zeabur 因一次内部 API 金钥泄漏,导致 612 GB 业务数据被黑客公开。调查报告指出,金钥被硬编码在代码仓库中,且缺少加密存储;同时,对外 API 的访问控制仅基于 IP 白名单,未实现细粒度权限校验。

根本原因

  1. 凭证管理薄弱:金钥未使用安全的 Secret Management(如 HashiCorp Vault)进行统一管理。
  2. 最小权限原则缺失:服务之间的调用使用同一套餐权限,导致一次泄漏即可横向渗透。
  3. 缺乏代码审计:代码提交前未进行敏感信息检测,导致金钥直接写入 Git 仓库。

影响评估

  • 商业损失:客户对平台信任度骤降,业务收入在次月下降约 30%。
  • 合规风险:涉及个人信息的业务触发《个人资料保护法》相关处罚,估计罚金在 300 万新台币以上。
  • 品牌形象:媒体曝光后,行业口碑受创,后续融资难度显著提升。

教训提炼

  • 凭证必须集中管理,且全程加密
  • 细粒度的 RBAC(基于角色的访问控制)是防止横向渗透的第一道防线
  • CI/CD 流程中加入敏感信息检测工具(如 GitSecrets),确保金钥不出现在代码中。

案例二:Google Gemini Omni 1.1 Flash——生成内容的“暗藏炸弹”

事件回顾

Google 在 2026 年 8 月推出的 Gemini Omni 1.1 Flash,支持 40 秒视频生成并可指定首尾帧。发布后不久,安全研究员发现部分生成的 MP4 文件中嵌入了 隐藏的 JavaScript,当用户在支持 HTML5 视频嵌入的网页上播放时,会自动执行恶意脚本,实现跨站脚本(XSS)攻击。

根本原因

  1. 模型输出缺乏安全过滤:生成式模型在处理文本时未对特殊字符进行转义。
  2. 沙箱隔离不足:模型运行环境与用户交互层之间没有强制的容器隔离。
  3. 发布渠道缺乏安全审计:直接对外开放 API,未进行渗透测试与代码审计。

影响评估

  • 用户终端被植入后门:攻击者可利用后门窃取浏览器 Cookie、获取登录凭证。
  • 企业品牌受损:Google 生态系统的信任度受到质疑,企业用户对生成式 AI 的安全性产生顾虑。
  • 监管关注:欧盟委员会对 AI 生成内容的安全性提出更严格的合规要求。

教训提炼

  • 输出审计是生成式 AI 必不可少的环节,尤其是涉及可执行代码的媒体。
  • 安全沙箱:在模型推理阶段使用容器化或轻量级 VM,将生成过程与外部系统严格隔离。
  • 安全测试要提前:在发布 API 前完成安全评估(SAST/DAST)并进行红队渗透演练。

案例三:APT24 供应链攻击——“拦截的不是信息,而是信任”

事件回顾

2026 年 8 月 27 日,多家台湾主流新闻和小说网站陆续出现恶意脚本,导致用户访问页面时被重定向至钓鱼站点。调查显示,攻击源自一家广告技术公司(AdTech)提供的 JavaScript SDK。APT24 通过盗取该公司的内部 Git 仓库凭证,植入后门代码并重新签发 SDK,随后供应链的每一家使用该 SDK 的网站都被感染。

根本原因

  1. 第三方组件缺乏完整验签:使用的 SDK 未采用代码签名或哈希校验。
  2. 零信任理念未落实:对外部库默认信任,未实行最小信任原则。
  3. 日志与告警体系滞后:异常流量的检测与响应时间超过 48 小时。

影响评估

  • 用户数据泄露:攻击者通过脚本抓取用户登录凭证、搜集浏览行为。
  • 业务中断:受感染网站被迫下线进行清理,平均停机时间 3 天。
  • 法律责任:受影响的媒体公司被要求向受害用户发出通知并支付补偿金。

教训提炼

  • 供应链安全是整体安全的核心,对所有第三方库强制签名校验和版本控制。
  • 零信任架构:即使是内部系统,也要通过身份验证、最小权限授权后才能交互。
  • 实时监控与自动化响应:使用 SIEM 与 SOAR 将异常行为在分钟级别内处置。

案例四:Microsoft 365 认证异常——“一次小失误,酿成大灾难”

事件回顾

2026 年 9 月 1 日,Microsoft 365 全球范围内出现大规模 MFA 失效,导致 Exchange Online 与 Teams 的登录验证异常。部分企业内部的安全团队在数小时后才发现,原因是某批次的身份提供者(IdP)配置文件被误删,导致用户的二次验证请求无法完成,系统回退到仅使用密码的单因子模式。

根本原因

  1. 配置管理缺乏审计:对 IdP 配置的变更没有强制的多人审批和变更日志。
  2. MFA 备份方案不足:未为关键服务设置二级或紧急的认证渠道(如硬件令牌)。
  3. 监控指标设置不全:未对 MFA 成功率进行实时监控,异常未能即时捕获。

影响评估

  • 信息泄露风险上升:攻击者可利用被降级的认证方式尝试暴力破解。
  • 业务协作中断:企业内部邮件与会议系统长时间不可用,影响跨部门沟通。
  • 合规审计风险:未能持续满足 ISO27001 中对身份与访问管理的要求。

教训提炼

  • 关键安全配置必须纳入变更管理(Change Management),并保留完整审计日志。
  • 多因素认证要有冗余方案,如硬件安全密钥、一次性密码(OTP)等。
  • 实时可视化监控:将 MFA 成功率、登录异常等关键指标纳入仪表盘,异常阈值触发即时告警。

二、数字化、数据化、机器人化融合时代的安全挑战

1. 数据化:海量数据的“双刃剑”

大数据云原生 环境中,企业的业务数据、用户行为日志、机器学习模型训练数据等不断累积。数据本身的价值带来 更高的攻击诱因

  • 数据泄露:如案例一所示,金钥、数据库备份等敏感信息一旦外泄,后续攻击成本几乎降至零。
  • 数据篡改:攻击者篡改机器学习训练集(数据投毒),导致模型输出错误,直接影响业务决策。

应对策略
数据分类分级:依据价值、敏感度划分保护等级,采用加密、脱敏、访问控制等技术手段。
数据审计与溯源:通过元数据管理平台记录每一次数据的增删改查,确保可追溯。

2. 数字化:系统高度自动化的隐患

持续集成 / 持续交付(CI/CD)流水线、微服务架构让 部署速度 成为竞争优势,却也打开了 攻击面

  • 容器逃逸镜像后门:未经过安全扫描的镜像被直接推送至生产环境。
  • 自动化脚本滥用:若脚本中硬编码凭证泄露,攻击者可借助自动化工具快速横向渗透(案例一的金钥泄漏即是典型)。

应对策略
安全即代码(SecDevOps):在代码审查、镜像构建、流水线部署每一步嵌入安全检测(SAST、DAST、容器安全扫描)。
最小化容器特权:使用非 root 用户运行容器,开启只读文件系统。

3. 机器人化:智能化终端的安全隐患

机器人流程自动化(RPA)与工业机器人正逐步渗透企业运营与生产线。机器人本身的 认证、指令可信度 成为新关注点:

  • 指令注入:攻击者利用未加密的 API 接口向机器人发送恶意指令,导致生产线停机或错误操作。
  • 身份伪造:机器人身份被冒用,执行未经授权的任务,破坏业务流程。

应对策略
零信任网络访问(ZTNA):对机器人与控制系统之间的每一次交互进行身份验证和授权。
行为基线监控:对机器人的正常操作行为建立基线,异常偏离即触发告警。


三、为何每一位职工都必须成为安全的“第一把锁”

安全不是 IT 部门的专属职责,而是 全员共同的责任。以下三点可以帮助大家理解参与安全培训的重要性:

  1. 风险链的每一环都可能是破口
    一名普通员工的密码泄露,可能会让黑客获得进入企业核心系统的钥匙,进而导致公司核心数据被窃取。正如“千里之堤,溃于蚁穴”,细微的失误往往酿成巨大的灾难。

  2. 合规要求日益严格
    《个人资料保护法》、ISO27001、SOC 2 等合规框架已经将 安全意识培训 列入必备事项,未能达标将导致审计不通过、罚款甚至失去业务合作机会。

  3. 数字化转型的加速,让安全的“窗口期”更短
    每一次系统升级、每一次新技术落地,都可能产生新的攻击面。若缺乏及时、系统的安全认知,企业的创新速度将被“安全漏洞”拖慢。


四、信息安全意识培训——从“被动防御”到“主动防护”

1. 培训目标概述

目标 具体内容
认知提升 了解最新威胁趋势(社交工程、供应链攻击、AI 生成内容风险)
技能实操 掌握密码管理、钓鱼邮件识别、数据分类、移动设备安全配置
行为养成 形成每日安全自检、异常报告、最小权限使用的习惯
合规对齐 熟悉公司内部安全政策、外部法规要求、审计流程

2. 培训模块设计

模块 时长 关键要点 交付形式
安全基础 1 小时 信息安全的三大支柱(机密性、完整性、可用性)、常见攻击手法 线上微课 + 案例短片
密码与身份 45 分钟 强密码策略、密码管理器使用、MFA 部署 交互式演练
邮件与社交工程 1 小时 钓鱼邮件辨识、链接安全检查、提权技巧 案例模拟(模拟钓鱼)
数据分类与加密 1 小时 数据分级标准、加密技术(AES、TLS)、云存储安全 实操实验室
供应链安全 45 分钟 第三方组件审计、代码签名、零信任原则 小组讨论
AI 与生成式内容安全 30 分钟 内容审计、模型输出过滤、防止嵌入恶意代码 现场演示
机器人与自动化安全 30 分钟 RPA 身份验证、指令完整性、日志审计 案例分析
应急响应 1 小时 事件报告流程、取证基本要领、演练演示 案例复盘 + 桌面演练
测评与认证 30 分钟 线上测验、实战演练评分、颁发安全合格证 自动化评测系统

3. 培训的互动与激励

  • 闯关挑战:每完成一个模块可获得勋章,集齐全部可兑换公司内部积分或礼品。
  • 安全黑客马拉松:鼓励员工组队对公司内部系统进行合法渗透测试,优胜者获得“安全小达人”称号。
  • 情景剧演绎:用轻松的情景剧方式再现场景案例(如“邮件钓鱼大戏”),帮助记忆。

正如《孙子兵法·计篇》所言:“兵者,诡道也”。在信息安全的战场上,防御的艺术在于预测敌人的计策,而这正是我们通过培训让每位员工都能够“读懂敌情”的关键。

4. 培训成果的落地

  • 安全仪表盘:部门每周公布安全行为指标(如钓鱼邮件报告率、密码更新率),形成正向竞争。
  • 完善的反馈机制:培训结束后收集员工建议,持续优化内容,使培训保持“活力”。
  • 持续学习路径:培训结束后提供进阶课程(如云原生安全、AI 伦理安全),帮助有兴趣的员工深耕细作。

五、行动呼吁:成为企业安全的“守护者”

亲爱的同事们,数字化的浪潮已经拍岸而来,AI、机器人、云端服务正以前所未有的速度撬动我们的业务边界。与此同时,攻击者的工具同样在升级——从传统的钓鱼邮件,到利用生成式 AI 隐匿恶意代码,再到供应链的“后门注入”。如果我们把安全当成技术部门的“可选项”,那整个企业就像一艘没有舵的高速列车,随时有可能脱轨。

所以,

  1. 立即报名即将开启的安全意识培训,把学习机会当作职业发展的必备加分项。
  2. 将学到的知识运用到日常工作,无论是代码审查、邮件回复,还是机器人指令下发,都请先自问:“这一步是否符合最小权限原则?”
  3. 主动报告可疑行为,即使是毫不起眼的异常,也可能是攻击者的试探信号。
  4. 与安全团队保持沟通,不懂就问,别让“小问题”酿成“大事故”。

古人云:“防微杜渐,祸从口出”。在信息安全的世界里,我们每个人都是防线的一块砖,只有每块砖都坚固,城墙才永不倒塌。让我们在本次培训中,共同筑起一道不可逾越的数字安全防线,让企业在创新的航程中稳健前行。


结束语

信息安全不是一次性的项目,它是一项 持续的文化建设。从 “发现漏洞”“修补漏洞”,再到 “预防漏洞”,每一次进步都离不开全员的参与。请把今天的案例、今天的警示,转化为明天的行动。让我们在数字化、数据化、机器人化交织的新时代,以安全为底色,绘制企业的光明未来

让安全成为每个人的习惯,而不是偶尔的检查。

感恩有您,期待在培训课堂上相见!


昆明亭长朗然科技有限公司关注信息保密教育,在课程中融入实战演练,使员工在真实场景下锻炼应对能力。我们的培训方案设计精巧,确保企业在面临信息泄露风险时有所准备。欢迎有兴趣的客户联系我们。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

守护数字化时代的安全防线——从真实案例到全员行动


一、头脑风暴:想象两个“灯塔”式的安全事件

在信息安全的浩瀚星空里,每一次光亮的警示都是一次警钟。下面,我把思绪的灯塔点亮,构思了两桩与媒体服务相关的典型案例。它们或许并未在新闻头条出现,却足以让我们每一位职工颤抖、反思、行动。

案例一:家庭影院的“黑客环游记”——旧版 Plex 服务器被劫持

刘先生是一名热爱影音的普通白领,平时利用业余时间在家搭建了 Plex 媒体服务器,收藏了数百部电影和自制的家庭录像。由于对软件更新的麻痹大意,服务器仍停留在 1.42.0 版。某天深夜,刘先生发现客厅的电视屏幕上弹出了陌生的广告,并伴随有“您的设备已被入侵,请支付比特币解锁”的提示。更糟的是,黑客在系统中植入了后门脚本,悄悄窃取了局域网内其他 IoT 设备的凭证,甚至远程控制了公司内部的 VPN 客户端。

安全漏洞分析
未更新的 Plex Media Server (1.42.0):该版本存在 CVE‑2026‑1123、CVE‑2026‑1124 等远程代码执行 (RCE) 漏洞,攻击者通过特制的 HTTP 请求即可在服务器上执行任意命令。
默认的管理员密码未更改:许多用户在首次安装后直接使用默认凭证,导致暴露风险。
开放的端口映射:为实现外网访问,刘先生在路由器上做了端口转发 (32400),却未配置防火墙的白名单,成为黑客的敲门砖。

后果
个人隐私泄露:家庭录像、照片被上传至暗网,导致潜在的讹诈风险。
企业安全链条被破:黑客利用窃取的 VPN 凭证进入公司内部网络,植入了勒索软件,导致业务中断 8 小时。

教训
及时更新是第一道防线
默认凭证必须更改
端口映射应配合 IP 白名单和入侵检测

案例二:企业内部媒体平台的“数据湖失控”——未打补丁的 Plex Desktop 引发信息泄露

某大型媒体公司为了提升内部培训效率,部署了内部媒体平台,员工通过 Plex Desktop 观看培训视频并共享项目素材。该平台长期使用 Plex Desktop 1.90.0,未跟进官方的安全补丁。2025 年底,安全团队在例行审计中发现,平台的日志中出现了异常的 HTTP POST 请求,攻击者利用 CVE‑2025‑9876(“跨站脚本注入 + 目录遍历”)获取了服务器上存放的业务文档、设计稿等敏感文件。

安全漏洞分析
旧版 Plex Desktop (1.90.0):该版本缺少对用户输入的严格过滤,导致 XSS 与路径遍历组合攻击。
内部网络缺乏细粒度访问控制:所有内部设备均在同一子网,未做 VLAN 隔离,导致一次攻击横向渗透。
日志审计未开启详细模式:异常请求未被及时捕获,攻击者凭此多次尝试。

后果
核心商业机密泄露:数百份未公开的项目计划被外泄,造成合作方信任危机。
合规处罚:因未履行《网络安全法》中的数据保护义务,被监管部门罚款 30 万元。

教训
软件生命周期管理必须精准到位
细粒度的网络分段与最小权限原则不可或缺
日志审计与异常行为检测是发现潜伏威胁的“雷达”


二、从案例看当下的数智化、信息化、数据化融合大潮

过去的“信息安全”往往被误解为“IT 部门的事”。在 5G、云计算、人工智能、边缘计算交织的今天,信息安全已经渗透到每一条业务链、每一个业务场景。以下三个维度,是我们在数字化转型中必须正视的安全挑战。

1. 数智化:智能化系统的“自学习”背后是数据的“双刃剑”

AI 推荐、机器学习模型、自动化运维——这些智能技术的核心是海量数据的收集、分析与利用。若数据来源不可信、模型训练过程被篡改,后果可能是误判、业务中断,甚至被对手利用来“诱导”系统执行恶意指令。

“智者千虑,必有一失;愚者千思,亦有一悟。”——《韩非子》

因此,智能化系统必须在数据完整性模型安全算法透明度三方面同步构建防御。

2. 信息化:业务系统互联互通的“共享”诱发的攻击面膨胀

企业内部的 ERP、CRM、MES、OA 等系统通过 API、Web 服务实现互联,这种信息化的便利性也把攻击面从单点扩展到“全景”。一次未打补丁的 API,就可能成为“跳板”,让攻击者在不同系统之间自由穿梭。

3. 数据化:数据资产的价值攀升与保护需求并行

数据已被视为企业的第二资产。GDPR、《个人信息保护法》等法规要求我们对数据进行全生命周期的管理:采集、存储、传输、加工、销毁。任何环节的纰漏,都可能导致严重的合规风险和声誉损失。


三、对策框架:从“技术层”到“人‑心层”

面对上述挑战,我们不能仅依赖技术防护,更要从组织、流程、文化三个层面同步发力。

(一)技术层——“硬核”防御

  1. 资产清单与漏洞管理
    • 建立即时更新的软硬件资产清单;
    • 实施漏洞扫描、基线对照,制定年度、季度、月度补丁计划。
  2. 最小特权原则
    • 对服务器、应用、数据库实行分层权限;
    • 使用 RBAC(基于角色的访问控制)和 ABAC(基于属性的访问控制)相结合的细粒度授权模型。
  3. 安全审计与日志聚合
    • 采用统一日志平台(ELK、Splunk 等),开启审计日志;
    • 用 SIEM 实时关联分析,构建“异常行为检测图”。
  4. 零信任架构(Zero Trust)
    • “不信任任何默认网络”,所有访问均需验证、审计、加密;
    • 微分段(Micro‑segmentation)让横向移动的风险降到最低。
  5. 供应链安全
    • 对第三方软件、容器镜像进行源代码审计、SBOM(Software Bill of Materials)管理;
    • 引入 SCA(软件组成分析)工具,及时发现已知漏洞组件。

(二)流程层——制度化的安全治理

  1. 信息安全管理体系(ISO/IEC 27001)
    • 建立 ISO 27001 框架,明确信息安全方针、目标、职责。
  2. 安全事件响应(IR)流程
    • 确定 1‑4 级事件分级,制定对应的响应时限与处置手册;

    • 设立“红队‑蓝队”演练,定期进行渗透测试与应急演练。
  3. 补丁管理与版本控制
    • 采用 CI/CD 流水线自动化部署安全补丁,确保每一次发布都有回滚机制。
  4. 数据治理
    • 对敏感数据进行分类、标签;
    • 使用 DLP(数据泄露防护)对外传输进行加密、审计。

(三)人‑心层——安全文化的根本价值

“千里之行,始于足下;万名之兵,始于军纪。”——《左传》

  1. 安全意识培训
    • 强度:每季度一次线上 + 半年一次线下实战演练;
    • 内容:密码管理、钓鱼邮件识别、社交工程防范、移动安全、云服务安全等。
  2. 安全护航大使计划
    • 从每个业务部门选拔 1‑2 名“安全护航大使”,负责本部门的安全传播与第一时间报告。
  3. 奖励与惩戒机制
    • 对积极报告安全隐患的个人或团队设立“安全之星”奖励;
    • 对因疏忽导致安全事故的行为进行追责,形成严肃氛围。
  4. 游戏化学习
    • 通过“安全闯关”“CTF(Capture The Flag)”赛制,让员工在玩乐中掌握防护技巧。

四、即将开启的信息安全意识培训——全员行动的号角

为让全体职工在数字化转型的浪潮中稳健前行,公司决定于本月启动《信息安全意识提升计划》。该计划基于上述案例与对策框架,融合以下三个核心模块:

  1. “危机现场”沉浸式演练
    • 通过 VR/AR 场景模拟媒体服务器被攻破、数据泄露的全过程,让每位员工身临其境感受危害。
  2. “零距离”专家对话
    • 线上邀请业内资深安全专家、白帽黑客分享漏洞分析、攻防思路,答疑解惑。
  3. “实战锦标”双向竞技
    • 设立全公司 CTF 大赛,题目涵盖网络钓鱼、Web 漏洞、逆向分析、云安全等,胜者将获得“网络护卫官”荣誉徽章及实物奖励。

培训时间安排(请自行安排工作):

时间段 内容 形式
第 1 周(周三/周五) 信息安全基础与密码学 线上讲座 + 案例研讨
第 2 周(周二) 媒体服务安全与补丁管理 线下实验室实操
第 3 周(周四) 零信任架构与微分段实践 小组讨论 + 实战演练
第 4 周(周末) CTF 大赛 & 结业测评 线上竞赛 + 颁奖仪式

参与方式
– 登录公司内部学习平台(LearningHub),在“安全培训”栏目中报名;
– 完成报名后将自动生成个人学习路径及分配导师;
– 每完成一节课程,即可获得积分,积分可兑换公司内部福利(如咖啡券、图书卡、运动课时等)。

“防范胜于治疗”,而防范的根本在于 “人”。
让我们从每一次点击、每一次下载、每一次配置开始,筑起属于自己的安全城墙。只要每个人都成为“安全的种子”,全公司的安全生态才会根深叶茂。


五、结语:用行动点亮安全灯塔

回望案例中的刘先生与企业媒体平台的受害者,他们的共同点不是技术水平的高低,而是对安全的“随手放过”。在信息化、数智化、数据化深度融合的今天,安全已不再是“可有可无”的附属,而是业务生存的根基

我们每个人都是 信息安全链条 中不可或缺的一环。只要我们无论在家里管理 Plex 服务器,还是在公司使用协同工具,都能坚持及时更新、强密码、最小特权、审计日志的原则;只要我们积极参与本次培训,把学到的知识转化为日常的操作习惯,那么网络攻击者的“炮火”便只能在我们的防线前戛然而止。

让我们共同举起这盏灯塔,用知识照亮每一寸数字疆域,用责任守护每一位同事的安全。
信息安全,人人有责;安全文化,永续共建。


在昆明亭长朗然科技有限公司,我们不仅提供标准教程,还根据客户需求量身定制信息安全培训课程。通过互动和实践的方式,我们帮助员工快速掌握信息安全知识,增强应对各类网络威胁的能力。如果您需要定制化服务,请随时联系我们。让我们为您提供最贴心的安全解决方案。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898