OKTO Solutions

OKTO Solutions OKTO Solutions est spécialiste en conseil technique et en optimisation d’environnement, offert en banque d’heures ou en consultation ponctuelle.

Nous offrons aussi des services TI gérés, de cogestion et de cybersécurité pour les PME. À propos de OKTO Solutions

Fondée par des experts de l’industrie TI, OKTO Solutions accompagne les entreprises québécoises dans leur croissance technologique. Nous offrons un partenariat fondé sur la transparence, l’expertise et l’humain. Notre mission : optimiser, sécuriser et automatiser vos environnements

TI pour propulser votre performance et réduire vos coûts. Nos services s’adaptent à chaque organisation, qu’il s’agisse de services TI gérés pour les entreprises sans équipe interne ou de services TI cogérés pour celles qui veulent renforcer leur département existant. Nous croyons que chaque entreprise mérite un partenaire fiable, engagé et tourné vers l’excellence, un partenaire qui simplifie la technologie pour mieux soutenir vos ambitions. Votre technologie, optimisée. Votre croissance, propulsée.

En 2024, des hackers ont volé 25 millions de dollars en 1 heure.Pas avec un virus. Pas avec un mot de passe volé. Avec u...
06/17/2026

En 2024, des hackers ont volé 25 millions de dollars en 1 heure.

Pas avec un virus. Pas avec un mot de passe volé. Avec un appel Zoom !

Voici comment ca s'est passé.

Un employé du département financier d'Arup firme d'ingénierie britannique, 20 000 employés, reçoit un message urgent. Son CFO a besoin d'une réunion confidentielle. Immédiatement.

Il rejoint le call. Son CFO est là. Des collègues qu'il reconnait sont là. Tout le monde parle normalement. L'ambiance est tendue mais professionnelle. Une transaction sensible doit passer aujourd'hui. Les ordres sont clairs.

Il exécute 15 virements séparés vers 5 banques différentes à Hong Kong. 25,6 millions de dollars. Il raccroche. Il retourne à son bureau. Il pense avoir fait son travail.

Il était seul dans la salle depuis le début. Son CFO n'avait jamais ouvert ce Zoom. Ses collègues non plus. Chaque visage sur l'écran était généré en temps réel par une IA entrainée sur des photos et vidéos publiques.

La police de Hong Kong a confirmé l'affaire en février 2024.
C'est la première attaque deepfake de cette échelle documentée au monde.

Cette histoire fait peur. Et c'est normal.
Mais voici ce qu'on oublie souvent :

Les règles de base de la cybersécurité sont les mêmes pour tout le monde.

Que tu diriges une PME de 10 personnes ou un groupe de 50 000 employés -- un seul appel mal vérifié peut tout faire tomber.

Arup avait les ressources. Arup avait les équipes. Arup n'avait pas les bons réflexes.

La cybersécurité n'est pas une question de budget.
C'est une question de culture.

La prochaine cible, c'est peut-être quelqu'un dans votre équipe. Est-ce qu'il saurait quoi faire ?

Contactez-nous :
[email protected]
www.oktosolutions.ca

Votre adresse courriel est en vente sur le dark web en ce moment.Peut-être. Probablement. Et vous ne le saurez jamais à ...
06/09/2026

Votre adresse courriel est en vente sur le dark web en ce moment.

Peut-être. Probablement. Et vous ne le saurez jamais à moins que quelqu'un vous le dise.

Chaque année, des milliards d'identifiants sont volés lors de fuites de données. Ces informations ne disparaissent pas. Elles se retrouvent sur des forums criminels, vendues en lots pour quelques dollars. Adresses courriel, mots de passe, numéros de téléphone, parfois même des informations bancaires.

Le problème pour les PME : personne ne les prévient.

Les grandes entreprises ont des équipes entières qui surveillent ce genre de menace. Vous, non. Alors pendant que vos identifiants circulent sur le dark web, vos systèmes restent ouverts parce que votre équipe utilise encore le même mot de passe depuis trois ans, sur cinq plateformes différentes.

Voici comment ça se passe concrètement : un employé s'inscrit à un service en ligne avec son courriel d'entreprise. Ce service se fait pirater six mois plus t**d. Les identifiants se retrouvent sur le dark web. Un attaquant les essaie sur votre Microsoft 365. Et il entre.

Ce scénario se reproduit chaque semaine dans des entreprises comme la vôtre.

Ce que vous devriez faire dès maintenant :

Vérifier si vos courriels d'entreprise ont déjà été compromis. Activer le MFA sur tous vos accès critiques. Imposer un gestionnaire de mots de passe à toute votre équipe. Mettre en place une surveillance active du dark web pour votre domaine.

Ce n'est pas une question de si. C'est une question de quand et si vous le saurez à temps.

Contactez-nous :
[email protected]
www.oktosolutions.ca

Un virement de 47 000 $ envoyé au mauvais compte. Aucune trace. Aucun recours.Ce n'est pas de la fiction. C'est ce qui a...
06/08/2026

Un virement de 47 000 $ envoyé au mauvais compte. Aucune trace. Aucun recours.

Ce n'est pas de la fiction. C'est ce qui arrive à des PME québécoises chaque mois.

La compromission de courriel d'affaires ou BEC est aujourd'hui l'une des fraudes les plus rentables pour les cybercriminels. Le principe est simple : un attaquant infiltre ou imite le courriel d'un dirigeant, d'un comptable ou d'un fournisseur. Il attend le bon moment. Puis il envoie une demande de virement, un changement de coordonnées bancaires, ou une facture légèrement modifiée.

Personne ne remarque rien. Jusqu'à ce que l'argent soit parti.

Ce qui rend cette attaque aussi dangereuse, c'est lle ne repose sur aucun logiciel malveillant. Pas de virus. Pas de ransomware. Juste un courriel convaincant, au bon moment, à la bonne personne.

Les entreprises ciblées ne sont pas des grandes corporations. Ce sont des PME de 10, 20, 50 employés, celles qui font confiance à leurs processus internes sans les avoir jamais testés sous pression.

Voici ce qui protège concrètement votre organisation :

Double validation obligatoire pour tout virement au-dessus d'un seuil défini. Vérification téléphonique systématique lors de tout changement de coordonnées bancaires. Activation du MFA sur tous les comptes de messagerie. Formation de vos équipes à reconnaître les signaux d'alerte dans les courriels financiers.

La fraude BEC ne se détecte pas avec un antivirus. Elle se prévient avec des processus et de la formation.

Contactez-nous :
[email protected]
www.oktosolutions.ca

Un employé clique sur un lien. Il entre son mot de passe. Le compte est compromis.Tout cela en moins de 60 secondes.Ce s...
06/05/2026

Un employé clique sur un lien. Il entre son mot de passe. Le compte est compromis.

Tout cela en moins de 60 secondes.

Ce scénario se répète des milliers de fois par jour au Canada. Et dans la majorité des cas, une seule mesure aurait tout arrêté : l'authentification multifacteur (MFA).

Le MFA, c'est une deuxième couche de vérification après le mot de passe. Un code envoyé sur votre téléphone, une application d'authentification, une clé physique. Peu importe la méthode, l'essentiel, c'est que le mot de passe seul ne suffit plus à ouvrir la porte.

Pourtant, des dizaines de PME québécoises fonctionnent encore sans.

Pourquoi ? Parce qu'elles pensent que c'est compliqué à déployer. Que leurs employés vont résister. Que ça ralentit la productivité.

La réalité : un déploiement MFA bien planifié prend quelques jours. L'impact sur la productivité est minimal. Et la réduction du risque de compromission de compte dépasse les 99 % selon Microsoft.

Voici ce que le MFA protège concrètement dans votre entreprise :

Vos courriels Microsoft 365 ou Google Workspace. Vos accès VPN et postes à distance. Vos outils de gestion interne. Les comptes de vos dirigeants, les cibles prioritaires des attaquants.

Si vous n'avez pas encore activé le MFA sur l'ensemble de vos accès critiques, c'est la priorité numéro un de cette semaine.

Pas dans six mois. Cette semaine.

Contactez-nous :
[email protected]
www.oktosolutions.ca

La plupart des PME croient que les hackers ne s'intéressent pas à elles.C'est exactement ce que les hackers comptent sur...
06/03/2026

La plupart des PME croient que les hackers ne s'intéressent pas à elles.

C'est exactement ce que les hackers comptent sur vous pour croire.

En 2024, une PME sur deux touchée par un ransomware n'a pas survécu financièrement dans les six mois suivants.

Voici ce que ça coûte réellement :

- Coût moyen d'une attaque : entre 50 000 $ et 200 000 $
- Délai moyen avant reprise des opérations : 21 jours
- Dans 60 % des cas, les données ne sont jamais entièrement récupérées

Les grandes entreprises ont des équipes entières pour se défendre. Les PME, elles, sont ciblées précisément parce qu'elles n'en ont pas.

Quatre mesures que vous pouvez mettre en place dès maintenant :

-Sauvegardes automatiques et isolées selon la règle 3-2-1
-Mises à jour systèmes appliquées sans exception
-Formation de vos employés à reconnaître les menaces
-Plan de réponse aux incidents défini avant que la crise arrive

La question n'est pas si votre entreprise sera ciblée. C'est quand.

Contactez-nous :
[email protected]
www.oktosolutions.ca

La MFA seule ne suffit plus pour protéger Microsoft 365.Oui, elle est essentielle.Mais aujourd’hui, plusieurs attaques n...
06/02/2026

La MFA seule ne suffit plus pour protéger Microsoft 365.

Oui, elle est essentielle.

Mais aujourd’hui, plusieurs attaques ne visent plus seulement le mot de passe. Elles peuvent cibler une session active, un token OAuth, une autorisation d’application ou une configuration d’accès trop permissive.

C’est pourquoi une PME ne devrait pas se limiter à activer la MFA.

Les bases à mettre en place :

* MFA obligatoire pour tous
* Conditional Access bien configuré
* Blocage des méthodes d’authentification à risque
* R***e régulière des comptes administrateurs
* Alertes sur les connexions suspectes
* Processus clair après compromission d’un compte

La MFA est une base.

Pas une stratégie complète.

Dans Microsoft 365, la sécurité des identités doit être contrôlée, surveillée et ajustée régulièrement.

Question :

Selon vous, quelle est l’erreur la plus fréquente dans les PME : ne pas activer la MFA, ou croire que la MFA règle tout?

OKTO Solutions vous accompagne gratuitement pour amorcer votre réflexion.

Contactez-nous :
[email protected]
www.oktosolutions.ca

La menace phishing continue d’évoluer, et Kali365 en est un bon exemple.Selon une alerte récente du FBI, cet outil de ph...
06/01/2026

La menace phishing continue d’évoluer, et Kali365 en est un bon exemple.

Selon une alerte récente du FBI, cet outil de phishing vendu sur Telegram permettrait aux attaquants de contourner efficacement la MFA en ciblant directement les tokens OAuth, plutôt que les mots de passe.

Le risque est important : une fois le token compromis, un attaquant peut obtenir un accès persistant à des environnements Microsoft 365 comme Outlook, Teams, OneDrive et SharePoint, sans nécessairement devoir repasser par une nouvelle validation MFA.

Pour les organisations, particulièrement les PME, ce type d’attaque rappelle une chose importante : la MFA seule ne suffit plus.

Quelques mesures à prioriser :

* Éviter de cliquer sur les liens de connexion reçus par courriel
* Accéder manuellement à `login.microsoftonline.com`
* Surveiller les sessions actives et révoquer les sessions suspectes
* Mettre en place des politiques de Conditional Access
* Activer la détection des connexions à risque avec Microsoft Entra ID Protection
* Former les utilisateurs à reconnaître les faux portails Microsoft 365
* Réagir rapidement lorsqu’un code MFA est reçu sans tentative de connexion légitime

La sécurité Microsoft 365 doit maintenant être pensée en couches : identité, appareil, localisation, comportement utilisateur et surveillance continue.

Un simple clic peut suffire à compromettre une organisation complète.

OKTO Solutions vous accompagne gratuitement pour amorcer votre réflexion.

Contactez-nous :
[email protected]
www.oktosolutions.ca

Votre informatique vous aide-t-elle vraiment à avancer?Pour plusieurs PME, les TI sont encore perçues comme un centre de...
05/28/2026

Votre informatique vous aide-t-elle vraiment à avancer?
Pour plusieurs PME, les TI sont encore perçues comme un centre de coûts.

Un poste de dépense.
Un service qu’on appelle seulement quand ça brise.
Mais une bonne stratégie TI devrait faire exactement l’inverse.

Elle devrait vous aider à :

-Réduire les interruptions
-Diminuer les billets de support récurrents
-Améliorer la sécurité
-Automatiser les tâches répétitives
-Protéger vos données
-Standardiser vos environnements
-Mieux planifier vos investissements technologiques
-Aligner vos TI avec vos objectifs d’affaires

Chez OKTO Solutions, notre rôle n’est pas seulement de répondre aux demandes de support.

Notre rôle est de comprendre votre réalité d’affaires, d’identifier les problèmes à la source et de bâtir un environnement TI plus stable, plus sécuritaire et plus efficace.

Parce qu’un vrai partenaire informatique ne devrait pas seulement réparer.
Il devrait prévenir, conseiller et créer de la valeur.

Si vous sentez que votre environnement TI est plus réactif que stratégique, c’est peut-être le bon moment de revoir votre approche.

OKTO Solutions vous accompagne gratuitement pour amorcer votre réflexion.

Contactez-nous :
[email protected]
www.oktosolutions.ca

L’été est parfois le meilleur moment pour revoir votre partenariat informatique.Chez OKTO Solutions, notre objectif n’es...
05/27/2026

L’été est parfois le meilleur moment pour revoir votre partenariat informatique.

Chez OKTO Solutions, notre objectif n’est pas de recevoir plus d’appels de support.

C’est exactement l’inverse.

Notre but est que vous n’ayez plus besoin de nous appeler pour les mêmes problèmes récurrents.

Si une entreprise arrive chez nous avec une moyenne de 50 à 100 billets de support, notre rôle n’est pas simplement de mieux gérer ce volume.

Notre rôle est de le réduire le plus possible.

Pourquoi?

Parce qu’un vrai partenaire TI ne devrait pas seulement réagir quand ça brise.

Il devrait être capable de :

* Corriger les problèmes à la source
* Identifier les risques avant qu’ils deviennent des incidents
* Standardiser les environnements
* Automatiser les tâches répétitives
* Améliorer la sécurité
* Documenter les processus
* Aligner les TI avec les objectifs d’affaires
* Apporter des recommandations stratégiques concrètes

Le modèle “break/fix” a ses limites.

Un partenaire informatique stratégique doit vous aider à bâtir un environnement plus stable, plus sécuritaire et plus efficace.

- Moins de billets.
- Moins d’interruptions.
- Moins de pertes de temps.
- Plus de prévention.
- Plus de clarté.
- Plus de valeur ajoutée.

C’est cette approche que nous privilégions chez OKTO Solutions.

Être proactif, corriger les problèmes à la source et agir comme un vrai partenaire stratégique.

C’est la manière OKTO Solutions.

On vous accompagne et on vous guide gratuitement Pour amorcer votre réflexion ou planifier un changement de partenaire TI, écrivez-nous par courriel ou visitez notre site web pour prendre rendez-vous.

Contactez-nous :
[email protected]
www.oktosolutions.ca

Vous pensez changer de fournisseur TI?Avant de faire la transition, assurez-vous d’avoir accès à l’essentiel.Plusieurs e...
05/21/2026

Vous pensez changer de fournisseur TI?

Avant de faire la transition, assurez-vous d’avoir accès à l’essentiel.

Plusieurs entreprises découvrent trop t**d qu’elles n’ont pas les bons accès, que leur documentation est incomplète ou que leur environnement TI manque de visibilité.

Avant de changer de fournisseur, assurez-vous d’avoir en main :

- Les accès administrateurs
- La documentation réseau
- Les informations de sauvegarde
- Les accès Microsoft 365 ou Google Workspace
- Les contrats fournisseurs
- Les informations du firewall, du Wi-Fi et des serveurs
- La liste des utilisateurs, appareils et licences
- Les accès aux outils critiques de l’entreprise

Une transition TI mal préparée peut créer plus de problèmes que le fournisseur actuel.

Chez OKTO Solutions, notre onboarding débute par une phase Discovery & Documentation.

On analyse l’environnement, on documente les accès, on valide les sauvegardes et on identifie les risques avant d’appliquer les correctifs.

L’objectif est simple : assurer une transition TI propre, sécuritaire et sans surprise.

Vous pensez changer de fournisseur TI ou vous voulez savoir si votre environnement est bien documenté?

Contactez-nous :
[email protected]
www.oktosolutions.ca

Adresse

Trois-Rivières, QC
G8Y1W2

Heures d'ouverture

Lundi 8am - 5pm
Mardi 8am - 5pm
Mercredi 8am - 5pm
Jeudi 8am - 5pm
Vendredi 8am - 5pm

Notifications

Soyez le premier à savoir et laissez-nous vous envoyer un courriel lorsque OKTO Solutions publie des nouvelles et des promotions. Votre adresse e-mail ne sera pas utilisée à d'autres fins, et vous pouvez vous désabonner à tout moment.

Partager