守护数字化转型的长城——全员信息安全意识培训动员书

“工欲善其事,必先利其器。”
——《礼记·学记》

在当下的数智化、数字化、机器人化高速融合的时代,企业的每一次技术升级、每一次系统上线,都像是为业务插上了新的翅膀。但与此同时,网络空间的暗流也在悄然汇聚,一场场真实的攻击正在考验着我们防御的厚度与深度。为帮助全体同事认识形势、提升防护能力,昆明亭长朗然科技有限公司特策划本次信息安全意识培训。本文结合近期两起典型的安全事件,做深度剖析,以案为鉴,引发共鸣,激发每位职工的安全自觉。


案例一:Lantronix EDS5000 序列埠转 IP 设备漏洞被逆向利用——“补丁前的暗箭”

背景速览

  • 产品:Lantronix EDS5000 系列设备(序列埠转 IP 网关),广泛用于工业现场、楼宇自动化、远程监控等场景。
  • 漏洞编号:CVE‑2025‑67038
  • 漏洞类型:身份认证失效导致的命令注入,攻击者可在目标设备上获取 root 权限。
  • 危害评分:CVSS 3.1 = 9.8(极高)
  • 修补时间:2026 年 2 月 20 日发布 2.2.0.0R1 固件。

事件时间线(关键节点)

日期 事件
2025‑12‑15 Lantronix 初步发现设备身份验证缺陷,内部启动安全响应。
2026‑02‑20 正式对外发布固件 2.2.0.0R1,修补 CVE‑2025‑67038。
2026‑04‑05 Forescout 通过蜜罐捕获攻击流量,确认攻击者已利用该漏洞。
2026‑06‑23 美国 CISA 将该漏洞列入 KEV(已被利用)清单。
2026‑06‑25 Forescout 公开技术分析报告,指出攻击者逆向固件实现利用。

攻击链条详细拆解

  1. 固件逆向
    修补固件虽已发布,但技术细节(如漏洞触发函数、验证逻辑)并未公开。攻击者通过对比旧版与新版二进制文件,定位到新增的安全检查代码块,进而推断出原有检测点的缺失。利用逆向工具(IDA Pro、Ghidra)还原出未授权的系统调用路径。

  2. 构造利用负载
    漏洞根源在于设备对 HTTP Basic Auth 头部的校验仅在本地变量中进行,而未在系统层面强制执行。攻击者利用该缺陷构造特制的 HTTP 请求(携带特定的 Authorization 字段),直接触发后端命令执行。

  3. 横向扩散
    获得 root 权限后,攻击者在设备内部植入后门(SSH Key、Telnet Backdoor),并通过默认密码(admin/admin)尝试连接公司内部的其他 IoT 设备,实现更大范围的横向渗透。

  4. 数据泄露与业务中断
    在部分案例中,攻击者利用被控制的网关窃取现场监控视频流,甚至借助设备的串口功能注入恶意指令,导致生产线 PLC 停止工作,直接造成经济损失。

教训提炼

  • 补丁发布不等于安全结束:漏洞修补后,攻击者仍可能通过逆向分析寻找“零日”变体。企业必须在补丁发布后立即进行 漏洞验证行为监控,防止逆向利用。
  • 默认凭证是最易被利用的入口:EDS5000 出厂默认用户名/密码在全球 IoT 资产中占比高达 38%。未更改默认凭证的设备是攻击者的首选跳板。
  • 资产可视化是防守的第一道墙:该事件揭示出大量未受控的 IoT 资产仍在网络边缘暴露。只有实现 全网资产发现实时监测,才能在攻击发生前预警。
  • 跨部门协同是遏制扩散的关键:网络安全团队、运维、生产部门必须形成闭环响应机制,一旦发现异常登录,要立刻切断网络、启动灾备流程。

案例二:OpenWrt LuCI 管理界面被暴力破解——“千里之堤,溃于细流”

背景速览

  • 平台:OpenWrt 是基于 Linux 的嵌入式路由系统,LUCI 为其 Web 管理前端。
  • 曝露规模:据 Shodan 查询,约 32,000 台设备公开了 LUCI 界面;其中约 5,000 台为蜜罐。
  • 攻击手段:采用字典/杂凑组合的 暴力破解凭证喷洒(Credential Stuffing)手段,对登录页面进行高速尝试。
  • 观察时间:2026 年 1 月 28 日至 6 月 6 日,累计捕获 4,100+ 次成功登录尝试。

攻击路径细分

  1. 扫描与定位
    攻击者先利用 ShodanCensysZoomeye 等搜索引擎,对全网进行 IPv4 扫描,筛选出 HTTP 200 且页面标题包含 “LuCI” 的设备。为了绕过标题隐藏的设备,攻击者进一步发送特征请求( /cgi-bin/luci//cgi-bin/luci/admin/),确认服务存活。

  2. 字典构造
    依据公开泄露的默认凭证(admin/admin、root/root),以及常见的弱密码(如 “123456”、 “password”)。攻击者常用 HydramedusaPatator 等工具,以 10,000 RPS(请求每秒)进行并发尝试。

  3. 成功登录后行为

    • 后门植入:上传自定义的 init.d 脚本,开启 telnetssh 服务;
    • 持久化:修改 /etc/config/system,将恶意脚本设置为开机自启;
    • 横向渗透:利用已控制路由的 NAT 表,扫描内部网络;
    • 挖矿:在设备上部署轻量级 Monero 挖矿程序,消耗算力与电力。
  4. 业务影响

    • 大量路由被劫持后,形成 僵尸网络(Botnet),用于 DDoS 攻击,导致公司业务服务器短暂不可达。
    • 部分设备因高负载导致网络延迟增大,影响生产线的实时监控系统,造成误报与停机。

教训提炼

  • 弱口令是最大安全隐患:即便是成熟的开源平台,也因默认或弱口令而频繁被攻破。所有面向公网的管理入口必须 强制更改默认凭证,并使用 多因素认证(MFA)
  • 服务暴露必须受控:不应直接将管理页面放置在公网。采用 VPN 访问堡垒机IP 白名单 等手段,限制登录来源。
  • 日志审计不可或缺:对登录失败、异常流量要进行实时告警,否则暴力破解往往在数分钟内完成。
  • 固件更新同样重要:OpenWrt 社区会定期发布安全补丁,企业应建立 自动化固件更新 流程,避免因版本老旧导致的已知漏洞被利用。

深入剖析:为何这些漏洞在数字化浪潮中频频出现?

1. “快上云、快上 AI” 背后的安全短板

随着 云原生人工智能机器人流程自动化(RPA) 等技术快速落地,企业业务系统的边界日益模糊。
API 依赖爆炸:大量业务通过开放 API 与外部系统交互,若缺乏 API 安全网关鉴权机制,攻击者可直接通过 API 进行横向渗透。
容器与微服务:K8s 集群、Docker 镜像在快速迭代的同时,也带来了 镜像漏洞容器逃逸 的风险。
边缘计算:IoT、边缘网关(如 Lantronix)直接处理现场数据,往往缺乏统一的安全管控平台,导致 资产孤岛

2. “数字化即透明化”——资产可见性缺失

  • 资产清单不完整:很多企业在数字化转型过程中,只关注核心业务系统,而忽视了 监控摄像头、门禁系统、智能灯光 等边缘设备。
  • 配置漂移:自动化部署后,系统配置可能被运维或业务团队自行修改,导致 安全基线偏离,而缺乏 配置审计
  • 供应链风险:开源组件、第三方 SDK、固件系统均可能携带 隐藏后门未披露漏洞

3. 人员因素:安全意识与技能的鸿沟

  • 培训频率不足:大多数企业每年至少一次安全培训,已难以跟上 每周新出现的攻击手法
  • 认知偏差:员工往往把“信息安全”视为 IT 部门的责任,缺乏 “每个人都是第一道防线” 的自觉。
  • 社交工程:钓鱼邮件、伪造登录页面、深度伪造(DeepFake)等手段正越来越 精细化,单靠技术防护难以根除。

重新构筑防御堡垒:企业安全治理的七大支柱

“防患于未然,胜于治标。”——《孙子兵法·计篇》

  1. 资产全景感知
    • 部署 统一资产管理平台(UAM),实现硬件、虚拟机、容器、IoT 资产的“一卡通”。
    • 通过 主动网络探测(主动扫描 + 被动流量捕获)实时更新资产清单。
  2. 基线安全配置
    • 建立 安全基线(弱口令禁用、默认端口关闭、最小权限原则),使用 合规扫描工具(Nessus、OpenVAS)进行周期检查。
    • 对所有公网暴露服务实行 零信任(Zero Trust) 策略,强制身份验证与最小权限访问。
  3. 持续漏洞管理
    • 引入 漏洞情报平台(Vuln Intel),实现 CVE 自动关联、威胁评分、利用代码监控。
    • 对关键业务系统(如 Lantronix、OpenWrt)设立 快速响应窗口(48 小时内完成补丁评估与部署)。
  4. 日志与行为分析
    • 集中 日志收集(Syslog、NetFlow、Auditd),并运用 SIEMUEBA 实时检测异常登录、暴力破解、横向移动。
    • 对重要资产开启 审计追踪,配置 告警阈值自动化响应(如自动封禁 IP、强制下线会话)。
  5. 身份与访问管理(IAM)
    • 实行 多因素认证(MFA),对所有管理入口(Web、SSH、Console)强制 MFA。
    • 引入 基于风险的自适应访问控制(如异常地理位置登录时要求额外验证)。
  6. 安全培训与演练
    • 每季度开展 针对性安全培训(案例研讨、红蓝对抗演练),结合近期热点(如逆向分析、深度伪造)进行实战演练。
    • 推行 “安全宣誓”,鼓励员工在日常工作中主动报告可疑行为。
  7. 应急响应与恢复
    • 建立 安全事件响应(CSIRT) 流程,明确 角色职责响应时限演练频率
    • 对关键业务系统实现 异地备份灾备演练,确保在被攻陷后能够快速切换业务。

向着“安全共生”迈进——信息安全意识培训的价值与期待

1. 培训的核心目标

目标 关键能力 对业务的直接收益
认知提升 了解最新威胁趋势(如逆向利用、暴力破解) 降低因信息盲区导致的风险
技能赋能 基础渗透测试、日志分析、漏洞修补 提升内部快速响应能力
行为养成 养成良好密码管理、设备更新、审计上报习惯 防止因人为失误触发安全事件
文化塑造 将安全视作全员职责,形成“安全第一”的企业氛围 长期提升企业安全韧性

2. 培训形式与安排

环节 内容 时间 形式
开篇案例剖析 深度复盘 Lantronix 与 OpenWrt 两大事件 30 min 线上 PPT + 实时演示
威胁情报快讯 最新 CVE、KEV、APT 攻击动态 20 min 互动问答
实战演练 使用 Kali Linux、Hydra、Burp Suite 进行模拟渗透 1 h 30 min 分组实验室
安全工具速成 Nmap、Shodan、ELK 堆栈的快速上手 1 h 现场操作
合规与治理 ISO 27001、GDPR、CISA KEV 规范要点 45 min 案例研讨
红蓝对抗赛 红队(攻击) vs 蓝队(防御)实战赛 1 h 30 min 组内竞赛
闭环复盘 经验分享、答疑、行动计划制定 30 min 讨论 + 电子签名

温馨提示:所有培训材料将在培训结束后统一上传至企业内部知识库,供大家随时查阅和复盘。

3. 培训后的落地行动

  1. 个人安全清单:每位员工在培训结束后需自行填写《信息安全自检表》,包括密码更改、二次认证开启、设备固件检查等。
  2. 部门资产审计:各部门需在两周内完成本部门 IoT 与服务器资产的 公开曝光 检查,提交《资产风险报告》。
  3. 安全人效评估:人力资源部将把安全培训完成情况纳入 绩效考核,对表现优秀者予以 安全先锋奖
  4. 持续改进机制:每季度组织一次 安全复盘会议,总结新出现的威胁、培训成效与改进空间。

引经据典,点燃行动的火种

  • 《庄子·齐物论》:“天地有大美而不言,四时有明法而不议”。在信息安全的世界里,“不言”往往意味着风险的潜伏。我们必须把潜在的威胁说出来,让全员知晓。
  • 《孙子兵法·谋攻》:“上兵伐谋,其次伐交,其次伐兵,其下攻城”。对抗现代网络攻击,最上乘的策略是 “伐谋”——即通过情报共享、案例学习和培训,让攻击者的谋划在萌芽阶段就被识破。
  • 《史记·卷八·秦始皇本纪》:“昔者秦王欲统一天下,先用严法以防内乱”。企业的数字化统一,同样需要 “严法”——即制度化的安全策略、标准化的技术防护、全员化的安全意识。
  • 《诗经·小雅·鹤鸣》:“鹤鸣于九皋,声闻于野”。我们的安全防御亦如鹤鸣,声音虽远,却能警示四方。此次培训,就是让每一位同事都能成为“鸣鹤”,在各自岗位上发出安全的警示声。

结语:从“防御”到“共生”,从“技术”到“文化”

数字化的浪潮滚滚向前,若把安全仅仅视为技术层面的“防火墙”,必将如同纸上谈兵,随时被潮水冲垮。唯有把 安全意识 深植于每一位员工的日常行为,把 安全治理 融入企业的业务流程,才能让技术创新在坚实的防御基石上自由腾飞。

亲爱的同事们,让我们在即将开启的“信息安全意识培训”中,倾听案例的警钟、汲取技术的养分、锤炼防护的意志。只要每个人都把“安全”当成自己的职责,整个组织的安全防御就会像长城一样,层层叠叠、坚不可摧。

让我们一起行动起来,守护企业的数字化蓝海,让每一次创新都在安全的阳光下茁壮成长!

安全共生,携手同行!

信息安全意识培训 小组

2026 年 6 月 30 日

随着数字化时代的到来,信息安全日益成为各行业关注的焦点。昆明亭长朗然科技有限公司通过定制培训和最新技术手段,帮助客户提升对网络威胁的应对能力。我们欢迎所有对信息安全感兴趣的企业联系我们。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898

信息安全意识的“千里眼”:从隐形后门看我们的防御与自救

头脑风暴 + 想象力
在信息化、智能化、数字化浪潮汹涌而来的今天,如果我们把公司的网络比作航海图,那么每一条被忽视的线路、每一个未被审视的港口,都可能藏匿着“暗礁”。让我们先拔开雾气,假设三场典型的安全事件,如同“三剑客”般冲进视野,帮助大家在脑中绘制一幅清晰而深刻的安全画像。


案例一:BPFDoor——电信骨干网的“隐形刺客”

背景
2026 年 3 月,Rapid7 公开了一篇令人胆寒的报告——来自中国关联的威胁组织 Red Menshen(亦称 Earth Bluecrow、DecisiveArchitect、Red Dev 18)在全球范围内的电信运营商网络中植入了名为 BPFDoor 的 Linux 内核层后门。该后门不依赖传统的监听端口,也不产生显而易见的 C2 流量,而是利用 Berkeley Packet Filter (BPF) 的过滤机制,在内核中悄然监听网络数据包,只有收到特定“魔术包”时才触发远程 Shell。

技术细节
1. 内核级植入:攻击者通过已泄露的 VPN、防火墙或 Web 应用漏洞,获取系统最高权限后,直接在 Linux 内核中加载 BPF 程序。
2. 被动触发:植入的 BPF 程序只在捕获到特制的网络报文(如携带 “9999” 固定字节偏移的 HTTPS 请求)时激活,平时毫无异常。
3. 双模控制器:除了远端 C2 服务器,BPFDoor 还能在受害网络内部部署“本地控制器”,伪装为合法进程,进一步向内部主机发送激活报文,实现横向移动。
4. 协议隐匿:部分变种甚至支持 SCTP(流控制传输协议),借此监视电信专有业务(如 VoLTE、5G 核心),为情报收集提供细粒度流量视图。

后果
长期潜伏:因无持续网络流量,传统 IDS/IPS 难以捕获,导致数年未被发现。
信息泄露:攻击者可在任何时刻抓取网关流量、用户位置、通话内容,构成极其敏感的情报。
横向扩散:本地控制器可在内部网络快速播种,危及整个运营商的业务系统。

启示
内核安全不可忽视:防护焦点不能只停留在用户空间,必须审计内核加载的 eBPF 程序、系统调用日志。
异常流量检测:即便是“无流量”的后门,也会在触发时产生异常的报文特征(如特定魔术字节),采用深度包检测(DPI)+ 行为分析是必要手段。
最小权限原则:关键网络设备(VPN、边界防火墙)应严控管理员权限,使用多因素认证,防止凭证泄露后直接获得 root 权限。


案例二:eBPFRoot——云原生环境的“隐形窃贼”

背景
2025 年底,某国际云服务提供商的客户报告称,其容器集群出现异常流量,却未在审计日志中发现任何异常进程。调查发现,攻击者利用 eBPF(扩展的 BPF)在宿主机内核上挂载了自研的 “eBPFRoot” 模块,截获容器网络的每一次系统调用,并将敏感数据(如 API 密钥、数据库凭证)通过加密的 ICMP 回显报文“悄悄”发送到攻击者的 C2 节点。

技术细节
1. 容器逃逸:攻击者先利用未打补丁的 Docker API 远程代码执行(CVE‑2024‑XXXX),获得宿主机 root 权限。
2. eBPF 挂载:通过 bpftool 将自定义的 eBPF 程序加载至内核,使用 kprobe 监控 execveopenat 等系统调用,实时拦截敏感文件读取。
3. 隐匿通道:将捕获的数据封装进 ICMP Echo Request(ping)报文,规避 TCP/UDP 监控,且在报文负载中使用基于时间戳的一次性密钥进行加密。
4. 自毁机制:若检测到异常的系统审计(如大量 bpftool 查询),eBPF 模块会在 5 分钟内自动卸载,留下极少的痕迹。

后果
数据泄露:千余个容器的凭证被窃取,导致多家 SaaS 应用被非法访问。
业务中断:受感染的宿主机因频繁的 eBPF 跟踪导致 CPU 使用率飙升,容器调度延迟,影响服务可用性。
合规风险:涉及欧盟 GDPR、美国 CCPA 的个人数据外泄,面临巨额罚款。

启示
容器安全硬化:采用最小化镜像、禁用特权容器、启用 SELinux/AppArmor 限制系统调用。
内核监控细化:对 eBPF 程序的加载进行严格审计,使用 auditd 记录 bpf() 系统调用并设立告警阈值。
网络层防护:ICMP 流量不应被默认放行,建议在边界防火墙开启 ICMP 深度检测,阻止异常的 Echo Request 大规模传输。


案例三:VPN 供应链陷阱——从“一键登录”到“全网勒索”

背景
2024 年 11 月,一家大型制造企业在进行远程办公系统升级时,采购了市场上口碑极佳的 SecureGate VPN 解决方案。该产品在全球数千家企业中部署,提供“一键登录”、多因素认证等便利功能。然而,安全研究团队随后发现 SecureGate 的固件中暗藏了 Backtrack 恶意模块——该模块能够在 VPN 网关启动时自动植入后门,监听内部用户的登录凭证,并在特定日期触发勒索加密。

技术细节
1. 固件植入:攻击者在供应链阶段对 SecureGate 固件进行篡改,加入 Backtrack 模块并使用有效签名逃避完整性校验。

2. 隐蔽触发:Backtrack 在 VPN 连接成功后,利用内存中注入的 Shellcode 劫持 sshd 的认证流程,直接捕获用户名+密码并写入本地暗网服务器。
3. 定时勒索:在 2025 年 3 月的“清明节”期间,Backtrack 自动启动文件加密脚本,对内部文件系统执行 AES‑256 加密,并留下勒索信息。
4. 横向扩散:通过 VPN 的内部路由,Backtrack 可在企业局域网中利用 SMB 漏洞(如 EternalDark)快速传播至文件服务器。

后果
生产停摆:关键生产计划被加密,导致订单延迟,直接经济损失超过 2 亿元人民币。
声誉受损:客户对公司信息安全失信的负面舆论迅速发酵。
法律责任:因使用未通过安全评估的第三方产品,监管机构对公司进行严厉处罚。

启示
供应链安全审计:对所有硬件/软件产品进行完整性校验(如 SLSA、SBOM),并在上线前进行渗透测试。
零信任访问:即便是 VPN,也应采用零信任模型,对每一次会话进行动态风险评估。
备份与恢复:关键业务数据需实施离线、异地、版本化备份,防止勒索加密造成不可逆损失。


共同的“潜伏密码”:从案例看信息安全的核心要素

  1. 最小化攻击面——去除不必要的服务、端口和权限。
  2. 深度监控与行为分析——不仅看“有无流量”,更要关注“流量的异常形态”。
  3. 零信任原则——默认不信任任何内部或外部实体,持续验证身份与授权。
  4. 供应链安全——从源码、固件到第三方组件全链路可追溯、可验证。
    5 应急响应与演练——提前制定夺回控制权的技术手段和业务恢复计划。

这五大要素如同防守城池的五座城墙,缺一不可。只有当每一位员工都能在自己的岗位上认识并落实这些原则,公司的整体防御才能真正做到“固若金汤”。


数字化时代的安全挑战:智能化、自动化与人因的交叉点

智能化——AI/ML 模型正被攻击者用于生成更具针对性的钓鱼邮件、自动化漏洞利用脚本。
自动化——CI/CD 流水线若缺乏安全扫描,恶意代码会随同业务代码一起部署。
数字化——业务系统的数字化转型让数据流动更频繁,也让数据泄露的“入口”更难以界定。

在这样交叉的复杂环境中,单靠技术防线已不足以抵御高级持续威胁(APT)。 是最软的环节,也是最有潜力的防线。提升员工的安全意识、让每个人都成为“第一道防线”,是组织最值得的投资。


邀请函:让我们一起踏上信息安全意识的“升级之旅”

亲爱的同事们,
为帮助大家在信息化、智能化、数字化的浪潮中站稳脚跟,公司将于 2026 年 4 月 15 日 正式启动 信息安全意识培训 项目。培训将围绕以下模块展开:

  1. “隐形后门”实战拆解——从 BPFDoor、eBPFRoot 以及供应链后门案例深入剖析攻击手法,演示如何使用系统审计、网络行为分析工具进行早期发现。
  2. 零信任与最小权限——讲解零信任模型在内部网络、云平台和移动办公场景的落地路径,提供基于角色的访问控制(RBAC)实战指南。
  3. 云原生安全——容器安全、Kubernetes RBAC、eBPF 监控与防护,帮助大家在开发、运维全过程中植入安全思维。
  4. 供应链安全实务——如何阅读 SBOM、使用代码签名、执行固件完整性校验,防止类似 SecureGate 的供应链陷阱。
  5. 应急响应与演练——从取证、隔离到恢复的完整流程演练,帮助大家在真实事件中快速、准确地行动。

培训形式:线上直播 + 现场互动 + 实战实验室(配备真实的 Linux、容器与网络环境),并提供AI 助手(基于大模型的安全知识库)随时解答疑问。

奖励机制:完成全部课程并通过终结测评的同事,将获得公司颁发的 “安全守护者” 电子徽章,并有机会参加 “年度红蓝对抗赛”,抢夺高价值奖品与荣誉。

防患未然,方得始终”。让我们以达·芬奇的好奇心、孙子的兵法智慧、以及《三国演义》中赵云的勇猛,携手在信息安全的战场上演绎属于我们的英雄篇章。

报名方式:请登录公司内部门户 → “学习中心” → “信息安全意识培训”,填写个人信息并选择培训时段。报名截止日期为 2026 年 4 月 5 日,名额有限,先到先得。


结语:让每个人都成为“千里眼”

在网络的世界里,看得远不如看得细。BPFDoor 的“魔术包”让我们明白,攻击者可以把战场搬到内核深处;eBPFRoot 的 ICMP 隧道提醒我们,传统的流量监控已经不足够;SecureGate 的供应链后门则警醒我们,任何看似安全的产品背后都可能藏有暗门。

信息安全不是某个部门的专属职责,而是全体员工的共同使命。只有当我们每个人都具备“千里眼”,时刻保持警惕、善于发现异常、敢于快速响应,才能把这些潜伏的后门彻底击破,让企业的数字化航船行驶在安全的海面之上。

让我们在即将开启的培训中,擦亮双眼、练就敏锐、筑牢防线。未来的路在脚下,安全的灯塔已点亮——期待与你一起守护这片数字疆域!

信息安全,从我做起,从现在开始!

信息安全意识培训组

2026‑03‑28

通过提升人员的安全保密与合规意识,进而保护企业知识产权是昆明亭长朗然科技有限公司重要的服务之一。通过定制化的保密培训和管理系统,我们帮助客户有效避免知识流失风险。需求方请联系我们进一步了解。

  • 电话:0871-67122372
  • 微信、手机:18206751343
  • 邮件:info@securemymind.com
  • QQ: 1767022898