网络暗流中的警钟:从“GigaWiper”到“AssuranceAmerica”两大泄露事件看职场信息安全的必修课

“安全不是技术的终点,而是思维的起点”。在数字化、智能化、自动化深度融合的今天,任何一次疏忽都可能酿成灾难。下面的两桩真实案例,正是提醒我们:不把安全当成“可有可无”的配件,而要把它当作日常工作中的“必带工具”。


案例一:GigaWiper——“威胁的变脸术”,从远控木马到硬盘清道夫

2026 年 7 月 10 日,Malwarebytes Labs 公开了一款新型 Windows 恶意软件 GigaWiper。它的名字表面上像是某种“大容量清理工具”,实则是一枚 远程访问木马(RAT)+ 破坏型勒索 的混合体。其攻击链大致如下:

  1. 投放阶段:黑客通过钓鱼邮件或伪装的下载链接,将被包装成“系统更新”或“安全补丁”的恶意执行文件送达目标机器。
  2. 落地执行:文件一旦运行,利用未打补丁的系统漏洞(如旧版 SMB、PowerShell 脚本执行缺陷),取得管理员权限。
  3. 信息收集:在取得控制权后,GigaWiper 会悄无声息地收集用户的登录凭证、浏览器密码、企业内部文档等敏感信息,并通过加密通道回传 C2(Command‑and‑Control)服务器。
  4. 毁灭阶段:当攻击者判断信息已足够丰厚,或收到“赎金未付”信号时,GigaWiper 将启动 三种不同的“极端删除”模式
    • 磁盘全盘格式化(使用 format /fs:ntfs 等系统指令,一键擦除所有分区);
    • 固件刷写(通过修改 BIOS/UEFI 固件,使机器在下次启动时直接进入不可恢复的错误状态);
    • 加密勒索(对磁盘内容进行 AES‑256 加密后删除密钥,迫使受害者支付赎金)。

案例解析

项目 关键要点
攻击入口 钓鱼邮件仍是最常见的入口,攻击者借助“伪装成官方更新”的手段骗取用户点击。
漏洞利用 对老旧系统或未及时打补丁的机器极具吸引力。尤其是 PowerShell RemotingSMBv1 的组合缺陷,被频繁利用。
横向扩散 获得管理员权限后,攻击者会利用网络共享、Active Directory 进行横向渗透,快速占领同域内多台机器。
后期破坏 与传统仅窃取信息的木马不同,GigaWiper 在完成信息收集后,还会执行不可逆的破坏,造成数据不可恢复的极端后果。
防御缺口 大多数企业仅依赖“防病毒软件 + 防火墙”,忽视了 最小特权原则安全补丁管理安全意识培训 的协同防护。

启示:即便是“正规渠道”的更新,也要三思而后行;系统补丁要做到实时更新,不让黑客有可乘之机。更重要的是——每位员工都是安全链条的一环,一次小小的点击失误,可能导致整条链路断裂,甚至引发“数据浩劫”。


案例二:AssuranceAmerica 690 万驾照泄露——“数据光环”背后的监管盲点

同样在 2026 年的资讯安全周报中,Malwarebytes 报道了 AssuranceAmerica 发生的 6.9 百万驾驶证号码泄露 事件。AssuranceAmerica 是一家提供车险、健康险等综合服务的美国企业,其核心业务极度依赖个人身份信息(PII)。本次泄露的关键过程如下:

  1. 攻击向量:黑客通过SQL 注入攻击企业的会员管理系统,获取了包含姓名、出生日期、地址、驾照号码等字段的数据库表。
  2. 数据抽取:利用自动化脚本,黑客在短短 48 小时内将约 7 百万条记录下载至暗网上的 地下数据交易平台
  3. 后续利用:这些信息被用于身份盗用伪造信用卡欺诈型保险索赔,给受害者带来了潜在的金融风险信用黑名单
  4. 企业响应:AssuranceAmerica 在被媒体曝光后,紧急通报受影响用户并提供一年的信用监控服务,但受害者对事后的补救措施普遍不满意,认为企业在 数据最小化加密存储 方面的做法不够严格。

案例解析

项目 关键要点
攻击入口 老旧的 Web 应用缺乏输入过滤,导致 SQL 注入成为攻击者的“敲门砖”。
数据存储 敏感字段(如驾照号码)未进行 加密伪匿名化 处理,直接明文存放在数据库中。
泄露范围 690 万条记录相当于 美国约 2% 的驾驶证信息,一旦被黑市利用,危害极大。
合规要求 根据 CCPAGDPR 等法规,企业应在 数据泄露 72 小时内 通报监管机构并向受害者提供补偿。AssuranceAmerica 的报告延迟超出时间窗口,导致监管处罚。
防护缺口 缺乏 Web 应用防火墙(WAF)、代码审计与 渗透测试;缺少 数据加密访问审计

启示:数据的“光环”不是保护伞,而是高价值目标。从技术层面讲,SQL 注入 是最常见且易被忽视的漏洞之一;从管理层面讲,数据最小化加密存储合规审计 都是不可或缺的防线。


1️⃣ 信息安全已不再是“IT 部门专属”——它是每位职工的“必修课”

过去,信息安全往往被视作 IT安全团队 的职责;一旦出现安全事件,普通职工往往只会收到“请勿点击不明链接”的告示。然而,数字化、智能化、自动化 正在重塑工作场景:

  • AI 助手(如 ChatGPT、Claude)已经渗透到日常邮件、文档生成与内部沟通中;但同样的模型也被 对手用于生成钓鱼邮件、深度伪造(Deepfake),形成“AI 诱骗”。
  • 物联网(IoT) 设备(如智能门禁、车载系统)与 工业控制系统(ICS) 正在互联互通,一旦被攻破,攻击面从 终端 延伸至 基础设施
  • 自动化运维(DevOps / DevSecOps) 让代码、配置、容器镜像在 CI/CD 流水线中快速迭代;若 CI 流水线缺乏安全检查,恶意代码 能在数分钟内横扫全公司。

在这种 “技术多样化、攻击多元化” 的格局里,每位员工 都可能成为 攻击链的起点或终点。正因如此,我们必须把 信息安全意识培训 当作 职业发展的一部分,而非可有可无的“旁路”。


2️⃣ 乘风破浪——企业安全培训的四大核心价值

(1)提升认知:从“别点链接”到“全链路思维”

  • 案例复盘:通过 GigaWiper、AssuranceAmerica 的真实案例,让员工感受“一次小小失误 可以导致全盘崩溃”。
  • 思考训练:引导员工在收到邮件、内部聊天、外部合作文档时,学会 提问——“这个链接真的来自官方吗?”“这个文件的来源是否可信?”

(2)构建技能:让防护成为“手到擒来

  • 实战演练:模拟钓鱼邮件、假冒登录页面,让员工在安全的沙盒环境中亲自识别并上报。
  • 工具使用:讲解公司内部的 密码管理器多因素认证(MFA)端点检测与响应(EDR) 的基本操作,做到“会用”。

(3)强化制度:让流程在“制度+技术”的双轮驱动下运转

  • 最小特权原则:每位员工只获得完成本职工作所需的最小权限,杜绝“权限滥用”。
  • 安全审计:建立 日志审计、异常检测 的闭环,确保每一次违规操作都有迹可循。

(4)塑造文化:让安全意识渗透到企业 DNA

  • 安全大使:选拔安全意识强的员工作为 “安全卫士”,在团队内部开展经验分享、案例讨论。
  • 番外活动:举办安全知识闯关黑客直播AI 识伪大赛等趣味活动,让安全学习不再枯燥。

正如《礼记·大学》所言:“格物致知,诚意正心”。在信息安全的世界里,“格物” 即是认识每一种威胁,“致知” 是把认识转化为技能,“诚意正心” 则是让每位员工自觉将安全视为职业操守的一部分。


3️⃣ 站在“具身智能化”浪潮前沿:安全的“新战场”

3.1 AI 生成内容的“双刃剑”

  • 攻击手段:利用大模型快速生成逼真的钓鱼邮件、伪造 CEO 签名的 PDF、甚至 深度伪造视频(如利用“Meta 设置关闭”防止 AI 生成的图像泄露)。
  • 防护措施:部署 AI 检测模型,对邮件、文档、媒体文件进行真实性评估;在关键业务审批环节,引入 多因素验证 + 语音确认

3.2 物联网与车载系统的 “看脸” 时代

  • 案例引用:“你的下一辆车可能在观察你的面部”。车载摄像头、车联网(V2X)技术让车辆能够识别驾驶员身份,但若系统被黑,面部数据可能被用于 身份冒充行为追踪
  • 安全对策:对车载系统进行 固件签名验证;对面部数据进行 本地加密存储,并在 传输层使用 TLS 1.3

3.3 自动化运维的“代码即配置”风险

  • 代码泄露:CI/CD 流水线若泄漏 API Key云凭证,攻击者可直接获取 云资源,进行 横向移动数据加密勒索
  • 最佳实践:在 Git 仓库 中使用 密钥扫描工具(如 TruffleHog),并在 流水线 中加入 安全扫描阶段(SAST、DAST、SBOM 检查)。

一句话点睛:面对 AI、IoT、自动化 这三把“利剑”,我们必须把 “技术是把双刃剑” 的认识落到实处,让 每一次点击、每一次代码提交、每一次系统配置 都成为 安全的防线 而非 突破口


4️⃣ 即将开启的安全意识培训——您的参与,就是公司最强的防御

时间 主题 形式 目标
7 月 25 日(周三) “钓鱼邮件实战演练” 在线互动 学会识别伪装链接、报告可疑邮件
8 月 2 日(周二) “AI 诱骗与防御” 线下工作坊 了解 AI 生成钓鱼、深度伪造的手段,掌握检测技巧
8 月 15 日(周二) “最小特权与安全审计” 线上讲座 + 案例研讨 实施权限管理、审计日志的最佳实践
8 月 28 日(周二) “IoT 安全与隐私保护” 现场实操 体验车联网、智能门禁的安全配置
9 月 5 日(周二) “DevSecOps 全链路安全” 在线实验室 在 CI/CD 中嵌入安全扫描、密钥管理

参加方式:公司内部邮件已发送报名链接,填写个人信息后即可预约。每位完成全部五场课程的同事,将获得 “安全护卫达人” 电子徽章,并可在年度绩效评审中获得 加分项

温馨提示:本次培训采用 “学以致用+情景模拟” 的教学模式,不刷 PPT、只做实验,让您在“手中有把刀”的同时,真正体会到“刀在手,安全我有”。


5️⃣ 结束语:让安全成为每一天的“习惯”,而非“例外”

我们生活在信息的海洋里,每一次登录、每一次下载、每一次云端协作,都可能在不经意间留下 “数字足迹”。正如《论语·卫灵公》所云:“学而不思则罔,思而不学则殆”。在信息安全领域,这句话可以译为:

  • :掌握最新的威胁情报、工具与防护方法;
  • :在日常工作中不断审视自己的操作是否合规、安全;
  • :把安全思维内化为习惯,让每一次键盘敲击都伴随“防护锁”。

让我们一起,以 “防患未然” 的姿态,迎接 具身智能化 的未来;用 “知识武装” 打造 “安全壁垒”;用 “团队协作”“个人风险” 转化为 “企业优势”。从今天起,每一次点击、每一次回复、每一次共享,都请先问自己一句:“我真的确认这件事是安全的吗?”。

安全,是每个人的职责;而安全的力量,来自于每个人的参与。

让我们在即将开启的培训中携手并进,构筑坚不可摧的数字防线!

昆明亭长朗然科技有限公司致力于推动企业信息安全意识的提升,通过量身定制的培训方案来应对不同行业需求。我们相信教育是防范信息泄露和风险的重要一环。感兴趣的客户可以随时联系我们,了解更多关于培训项目的细节,并探索潜在合作机会。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

信息安全的“警钟与指南针”——让每一位员工都成为数字时代的护城河

引子:头脑风暴的“三大警示”
在信息化浪潮滚滚而来之际,若不先行洞悉那些曾经让企业血流成河的安全事件,便如盲人摸象、只见局部而不知全局。以下列举的三起典型案例,都是从“隐蔽的漏洞”到“公开的泄露”,一步步逼迫企业在危机中觉醒。请随我一起穿梭于这些沉痛的教训之中,汲取经验,为我们自己的信息安全之路点燃灯塔。


案例一:拉脱维亚国有林业公司 LVM 的“二年未打补丁”勒索袭击

事件概述
2026 年 6 月 22 日,拉脱维亚国有林业公司(LVM)在一次例行的系统巡检中,发现核心业务系统被勒索软件锁定。攻击者利用系统中两年未打补丁的已知漏洞,直接突破防线。虽然 LVM 并未收到勒索信,但攻击者在公开的暗网论坛上泄露了约 44 GB 的内部文件、邮件、项目代码、证书与密钥,甚至包括用户账户密码。

深度剖析
1. 技术层面
漏洞长期未修复:据 LVM CTO Maris Kuzmins 透露,攻击目标是一套已有两年未更新的系统。老旧系统往往缺乏现代化安全防护机制,成为攻击者的“软肋”。
缺乏多因素认证(MFA):泄露的用户凭证显示,大量内部账户仍然采用单因素口令登录,为横向移动提供了便利。
未开启行为监控:攻击者在入侵后,未触发异常行为检测系统(UEBA),说明 LVM 的监控规则陈旧、阈值设置不合理。

  1. 管理层面
    • 补丁管理失效:虽然企业拥有 IT 运维团队,却未能形成“补丁审批 → 测试 → 部署 → 验证”的闭环;导致关键系统多年未更新。
    • 应急响应预案不足:事发后,LVM 仍需数周才能恢复业务,说明其灾备和恢复(DR)计划不完整、演练频率不足。
    • 供应链风险忽视:LVM 同时参与国家选举系统的开发,若攻击者能够攻破其核心系统,潜在的政治风险将极其严重。
  2. 教训与启示
    • “未雨绸缪”不是口号:企业必须对所有在役系统进行风险评估,并制定补丁周期。
    • “牵一发而动全身”:单点泄露的凭证往往导致横向渗透,强化最小权限原则(PoLP)与多因素认证是必不可少的防线。
    • “以防万一”:灾备演练必须覆盖核心业务系统和关键数据,确保在遭受勒索后能够在可接受的 RTO(恢复时间目标)内恢复运营。

案例二:美国大型物流企业“云存储误配”导致的 2.3 TB 客户数据泄露

事件概述
2025 年 9 月,一家美国著名物流公司因其在 AWS S3 上的一个存储桶误将默认的公开访问权限(public-read)保持开启,导致约 2.3 TB 的客户订单信息、运单轨迹以及部分承运人合约文件被公开在互联网上。黑客利用自动化爬虫工具抓取这些数据后,在地下论坛出售,给公司带来了数千万美元的索赔与品牌损失。

深度剖析
1. 技术层面
错误的权限配置:S3 存储桶的 ACL(访问控制列表)错误地设置为“Everyone (世界) → READ”,未使用 IAM 策略进行细化。
缺少版本控制与删除保护:一旦泄露,企业难以快速撤回已被爬取的文件。
缺乏安全基线审计:未启用 AWS Config Rules 检测公开存储桶,导致误配长期潜伏。

  1. 管理层面
    • 运维交接失误:新任云管理员在接手后未进行权限审计,即将原有配置直接迁移,形成“搬家不带门”。
    • 安全意识薄弱:团队对“云即安全”产生误解,忽视云原生安全的共同责任模型(Shared Responsibility Model)。
    • 缺乏数据分类管理:未对敏感业务数据进行分级、加密或脱敏,导致泄露后后果放大。
  2. 教训与启示
    • “防微杜渐”:每一次权限变更都应通过自动化工具(如 Terraform、CloudFormation)进行审计,确保符合安全基线。
    • “明镜止水”:通过安全信息与事件管理(SIEM)与云安全姿态管理(CSPM)实现实时异常告警,避免误配长期潜伏。
    • “知己知彼”:对业务数据进行分级、加密、脱敏,提升数据泄露的成本,让攻击者望而却步。

案例三:国内制造业巨头“工业控制系统(ICS)”被植入后门导致生产线停摆

事件概述
2024 年 12 月,一家国内领先的新能源汽车动力总成供应商在其内部的 PLC(可编程逻辑控制器)系统中被植入特制后门。攻击者通过 ZH‑Shell 远控工具,远程触发关键阀门关闭,导致整条装配线停产 8 小时。事后调查发现,攻击链起始于一次钓鱼邮件,员工点击恶意链接后,植入了带有内网横向移动功能的木马。

深度剖析
1. 技术层面
工业协议弱点:Modbus、OPC UA 等工业协议本身缺乏加密认证,攻击者利用已知漏洞实现命令注入。
缺少网络分段:IT 与 OT(运营技术)网络未进行严格的防火墙分段,导致攻击者通过企业网迅速渗透至生产线。
审计日志缺失:PLC 控制系统的日志功能被关闭,事后难以快速定位攻击路径。

  1. 管理层面
    • 培训不到位:员工对钓鱼邮件的辨识能力不足,缺乏定期的社会工程学演练。
    • 安全预算倾斜:由于重点放在 IT 系统的防护,OT 安全投入不足,导致防护层次单薄。
    • 应急响应缺失:现场未建立快速切换模式(Manual Override)与紧急停机预案,导致停产时间被放大。
  2. 教训与启示
    • “防范先于防御”:在 OT 环境中实施零信任(Zero Trust)模型,对每一个设备、每一次通信都进行认证、授权。
    • “细分即安全”:通过工业 DMZ、VLAN 分段以及 IDS/IPS 对关键控制流进行监控。
    • “人人是防线”:针对 OT 员工的专门钓鱼演练、案例复盘,提升对社会工程攻击的警惕。

从案例看现实:无人化、信息化、智能体化时代的安全新挑战

1. 无人化——机器人与无人机的“暗箱操作”

无人化是指在生产、物流、安防等场景中,使用机器人、无人机、自动化装配线等设备替代人工。它带来的好处显而易见:效率提升、成本下降、出错率降低。但与此同时,“无人即无眼”的隐患也在放大:

  • 固件后门:机器人固件若未采用安全启动(Secure Boot)或未签名,攻击者可在出厂前植入后门。
  • 无线指令劫持:无人机的遥控信号如果使用明文或弱加密,容易被中间人攻击(MITM),导致“被劫持的无人机”飞向错误地点。
  • 行为异常难监测:传统的日志审计对机器人行为覆盖不足,需要引入行为分析(Behavior Analytics)来检测异常移动轨迹。

“马行软地易失蹄,机器人也需‘安全垫’。”
在无人化的生产线上,每一个“蹄印”都应被实时记录、审计、对比。

2. 信息化——云端、移动端、协同办公的“三位一体”

信息化使得企业业务、数据、协作全部搬到云端,实现随时随地的办公。然而,此过程也让攻击面呈指数级增长

  • 跨域访问:员工在不同地域、不同设备上登录企业系统,若缺少统一身份验证平台(如 SSO+MFA),将导致身份泄露的危机。
  • 数据漂移:数据在多云、多租户环境中流转,若未采用统一的数据分类与加密策略,信息泄露的风险会在每一次迁移中递增。
  • 第三方 SaaS 引入:供应链中的 SaaS 应用往往缺乏安全审计,成为隐匿的薄弱环节。

3. 智能体化—— AI、机器学习模型的“双刃剑”

智能体化是指在业务流程中嵌入 AI 模型、智能客服、自动化决策系统等。例如,生成式 AI 能帮助撰写文档、生成代码,却也可能被对抗性样本模型投毒所利用:

  • 模型窃取:攻击者通过查询 API,迭代推断模型权重,进而复制核心算法。
  • 数据中毒:若训练数据中混入恶意样本,模型输出可能被操纵,导致业务决策错误。
  • AI 生成的钓鱼:利用 LLM(大语言模型)生成高度逼真的钓鱼邮件,绕过传统关键字过滤。

“伺机而动的 AI 如同‘知己知彼’,亦可能成为‘兵不血刃’的暗箭。”
对于企业而言,必须在模型治理数据治理AI 安全评估三道防线上同步布局。


呼吁全员参与信息安全意识培训:让安全成为每个人的底层能力

1. 为什么要把“信息安全意识培训”写进每位员工的绩效?

  • 安全是全员的责任:正如防火墙只能阻挡外部火焰,却无法防止内部员工点燃火种。
  • 风险转嫁成本高昂:一次成功的勒索攻击,往往导致数十万乃至上百万的直接损失,再加上声誉与合规风险,远超培训费用的 0.5%。
  • 合规与审计的硬性要求:根据《网络安全法》与《信息安全等级保护》要求,企业必须对员工开展定期的安全教育与演练,否则在审计中会被判定为“安全管理不完善”。

2. 培训亮点与创新方式

章节 主题 形式 关键收获
1 病毒、勒索、供应链攻击全景扫描 互动式案例剧场(模拟 LVM、云误配、ICS 案例) 认识攻击链每一步的关键失误
2 零信任与身份安全 角色扮演:从“普通员工”到“攻击者” 掌握 MFA、密码管理、最小权限原则
3 云安全与配置审计 在线实验平台:手动修改 S3 权限、触发告警 熟悉 CSPM、IaC 安全审计
4 工业控制系统(ICS)安全 VR/AR 场景演练:模拟 PLC 被植入后门 了解 OT 与 IT 的分段防护
5 AI 与数据治理 案例拆解:对抗性样本、模型投毒 建立 AI 安全思维、数据质量把控
6 应急响应与灾备演练 桌面演练 + 实时红蓝对抗 熟悉 incident response 流程、DRP 要点
7 信息安全文化建设 知识竞赛、幽默视频、微信每日小测 将安全意识转化为日常习惯

“学而时习之,不亦说乎?”——孔子在《论语》中提醒我们,知识需要在实践中不断温习。我们将通过情景剧、动手实验、游戏化测评等方式,让每位员工在“学中玩、玩中学”,把安全理念根植于工作与生活的每一个细节。

3. 具体行动计划

  1. 时间安排:2026 年 8 月 1 日至 8 月 31 日,为期一个月的全员培训。每位员工需在规定时间内完成 7 节课程,并通过最终测评(合格分 ≥ 80 分)。
  2. 考核机制:培训完成情况计入年度绩效,合格者可获公司内部 “信息安全小卫士”徽章及年度安全积分奖励。
  3. 督导检查:信息安全部门将抽取 10% 的部门进行现场抽查,验证实际操作是否符合培训要求。
  4. 反馈改进:培训结束后将收集匿名反馈,形成改进报告,持续优化培训内容与形式。

4. 让安全成为习惯——从今天开始的十个小行动

序号 行动 说明
1 每天更换工作站密码前 3 位 防止密码被同一组合长期使用
2 打开邮件前先 Hover(悬停)查看真实链接 防止隐藏的钓鱼链接
3 任何外部 USB 设备插入前先在隔离机上扫描 防止携带恶意代码
4 使用公司批准的密码管理工具 防止密码复用泄露
5 定期检查个人云盘共享设置 防止误公开私有文件
6 收到未知来源文件请先在沙箱中打开 防止恶意宏或脚本直接执行
7 使用企业 VPN 时,切勿同时打开个人社交媒体 防止社交工程信息泄露
8 每月参加一次安全演练(桌面+实战) 提升实战响应速度
9 对 AI 工具生成的文档进行手动校对 防止模型“幻觉”带来信息错误
10 看到可疑行为立即上报(IT、SEC) 把“发现”变成“报告”

“千里之堤,溃于蚁穴”。一次小小的安全疏忽,可能酿成不可挽回的损失。让我们从点滴做起,把“安全”从口号转化为行为,从行为转化为组织的基因。


结语:共筑数字防火墙,守护企业“根基”

在信息化、无人化、智能体化交织的今天,“安全不再是 IT 部门的事”,而是每一位员工的共同使命。从 LVM 那颗“未打补丁的老树”,到云端误配的“透明玻璃”,再到工业控制系统的“暗藏后门”,我们看到的并非个例,而是信息安全生态系统中普遍存在的漏洞与风险。

让我们把这些教训化作警示,把培训变成常规,把安全理念植入每一次点击、每一次代码提交、每一次系统更新。只有当每个人都能在日常工作中自觉遵循安全最佳实践,企业才能在数字化浪潮中保持稳健航行,防止“黑客之潮”冲垮我们的防线。

信息安全不是终点,而是永无止境的旅程。愿每位同事在即将开启的培训中收获新知、悟出新思、养成新习,让我们携手共建安全、可信、可持续的数字未来。

昆明亭长朗然科技有限公司的服务范围涵盖数据保护、风险评估及安全策略实施等领域。通过高效的工具和流程,我们帮助客户识别潜在威胁并加以有效管理。欢迎您的关注,并与我们探讨合作机会。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898