Skip to main content

Mantenerse al día sobre las amenazas, tendencias y tácticas de ciberseguridad es difícil cuando estás ocupado manteniendo los sistemas seguros. He reunido los boletines informativos de ciberseguridad en los que más confío para ayudarte a revisar titulares, profundizar en los análisis y estar preparado para lo que llegue a tu bandeja de entrada.

Los 16 mejores boletines informativos de ciberseguridad

A continuación, encontrarás mis resúmenes de los mejores boletines informativos de ciberseguridad. Mis reseñas ofrecen una visión de la audiencia, la frecuencia, el costo y otros aspectos de cada boletín.

1. Krebs on Security - Ideal para reportajes de investigación exhaustivos

Ejemplo del boletín Krebs on Security
Krebs on Security informa sobre amenazas cibernéticas, expone estafas y analiza filtraciones de datos.
  • Audiencia: Profesionales de la ciberseguridad, responsables de TI e investigadores
  • Tamaño: 62,000+ suscriptores 
  • Frecuencia: 1-2 veces por semana
  • Costo: Gratis

Krebs on Security es la publicación independiente de Brian Krebs, lanzada en 2009 después de su trayectoria de una década en The Washington Post. Se ha ganado la reputación de ser una de las fuentes más confiables de periodismo de investigación sobre ciberseguridad, con lectores que abarcan investigadores de seguridad, profesionales de TI y CISO.

¿Por qué suscribirse? Brian suele dar a conocer las noticias antes que los medios generalistas; sus reportajes sobre importantes filtraciones de datos, operaciones de ciberdelincuentes y redes de fraude profundizan mucho más que la cobertura habitual de las noticias de seguridad. 

Si quieres entender no solo qué ocurrió, sino también cómo y por qué, este es el boletín indicado. Es especialmente valioso si haces seguimiento de actores de amenazas, riesgos de la cadena de suministro o del negocio de la ciberdelincuencia.

2. The Hacker News - Ideal para actualizaciones de seguridad de última hora

Captura de pantalla del sitio web The Hacker News
The Hacker News ofrece noticias de última hora sobre ciberseguridad y análisis de expertos sobre la evolución del panorama de amenazas.
  • Audiencia: Analistas de seguridad, equipos de TI y profesionales de la ciberseguridad
  • Frecuencia: Diaria
  • Costo: Gratis

Fundado en 2010 por Mohit Kumar, The Hacker News se ha convertido en uno de los medios de noticias sobre ciberseguridad más leídos del mundo. Abarca desde vulnerabilidades de día cero y filtraciones de datos hasta campañas de malware y ataques de estados nación, lo que lo convierte en un recurso diario de referencia para los equipos de seguridad.

¿Por qué suscribirse? Lo que distingue a THN es la enorme velocidad y el volumen de su cobertura: recibes en tu bandeja de entrada revelaciones de vulnerabilidades y análisis de amenazas de última hora a medida que se desarrollan las noticias, no después de los hechos. El correo diario te mantiene al día sobre exploits activos, CVE recién corregidos y campañas de ataque emergentes sin tener que supervisar varias fuentes.

3. SANS NewsBites - Ideal para noticias de seguridad comentadas

Ejemplo del boletín SANS NewsBites en su versión de escritorio
SANS NewsBites mantiene informados a los profesionales de la ciberseguridad sobre las amenazas emergentes, las vulnerabilidades y las tendencias del sector.
  • Audiencia: CISO, responsables de TI y profesionales sénior de la seguridad
  • Frecuencia: Dos veces por semana
  • Costo: Gratis

SANS NewsBites es un boletín informativo quincenal del SANS Institute que resume las noticias de ciberseguridad más importantes de la semana en forma de resúmenes comentados, redactados por instructores de SANS y expertos en la materia. 

¿Por qué suscribirse? Lo que diferencia a NewsBites es el comentario experto que acompaña cada historia: no solo recibes un enlace a la divulgación de una brecha o a un CVE, sino también el contexto de profesionales que comprenden sus implicaciones. Esa capa editorial lo hace realmente útil para la toma de decisiones, tanto si informas a la dirección como si evalúas si una vulnerabilidad recién divulgada afecta a tu entorno. 

Mejora tu bandeja de entrada con más sabiduría sobre liderazgo tecnológico para ofrecer mejores programas y sistemas.

4. Crypto-Gram - La mejor para obtener información sobre seguridad y políticas

Captura de pantalla de un ejemplo del boletín Schneier on Security
Crypto-Gram analiza la ciberseguridad, la criptografía y la tecnología mediante perspectivas y comentarios de expertos.
  • Audiencia: Profesionales de la seguridad, criptógrafos y responsables de políticas
  • Frecuencia: Mensual
  • Coste: Gratis

Crypto-Gram es un boletín mensual gratuito de Bruce Schneier —criptógrafo, autor especializado en seguridad y una de las voces más respetadas del sector— que se publica desde 1998. Cada edición recopila sus ensayos y comentarios más recientes sobre seguridad, criptografía, privacidad y políticas.

¿Por qué suscribirse? A diferencia de los boletines centrados en las noticias, Crypto-Gram trata sobre la perspectiva: Schneier analiza por qué importan las cosas, en qué se está equivocando la comunidad de seguridad y cómo la tecnología se relaciona con la vigilancia, las políticas y la sociedad. Si quieres reflexionar de forma más crítica sobre el sector en el que trabajas —y no solo mantenerte al día sobre los CVE—, merece la pena dedicarle tiempo. 

5. Dark Reading - La mejor para informar sobre brechas y amenazas

Página de suscripción al boletín Dark Reading
Dark Reading ofrece información fiable sobre ciberseguridad, análisis de expertos y orientación práctica en materia de seguridad.
  • Audiencia: Equipos de seguridad empresarial, CISO y profesionales de la seguridad informática
  • Frecuencia: Diaria
  • Coste: Gratis

Dark Reading es una de las publicaciones de noticias sobre ciberseguridad más consolidadas, gestionada por Informa TechTarget y dirigida a equipos de seguridad empresarial, CISO e investigadores de seguridad. 

Sus boletines abarcan 14 áreas temáticas, entre ellas la seguridad de las aplicaciones, la seguridad en la nube, la inteligencia sobre amenazas y los sistemas de control industrial y tecnología operativa (ICS/OT), para que puedas mantenerte al día sobre los ámbitos específicos relevantes para tu función.

¿Por qué suscribirse? Lo que distingue a Dark Reading es que combina su cobertura con una profundidad real: recibes información diaria sobre brechas, vulnerabilidades y amenazas de ciberseguridad emergentes, redactada por editores que colaboran con investigadores y analistas del sector. 

Si trabajas en varios ámbitos de la seguridad o necesitas informar a las partes interesadas sobre lo que ocurre en el panorama de amenazas, este boletín diario te ofrece un punto de partida fiable y bien documentado. También puedes adaptar lo que recibes suscribiéndote a boletines sobre temas específicos en lugar de a un único canal general.

6. Informe diario de CyberWire - La mejor para recibir noticias de seguridad relevantes

Página de inicio del boletín CyberWire Daily Briefing
CyberWire Daily Briefing resume en cuestión de minutos las últimas ciberamenazas, políticas y novedades en materia de seguridad.
  • Audiencia: Profesionales de la ciberseguridad, analistas y responsables de políticas
  • Frecuencia: Diaria
  • Coste: Gratis

CyberWire Daily Briefing es un boletín gratuito de lunes a viernes de N2K Networks que ofrece un resumen conciso de las noticias de ciberseguridad del día, con información sobre amenazas, vulnerabilidades, políticas y el mercado de la seguridad. 

Está diseñado para profesionales de la seguridad que necesitan mantenerse informados sin pasar horas consultando múltiples fuentes.

¿Por qué suscribirse? Lo que considero valioso aquí es la disciplina editorial: cada edición se centra estrictamente en lo que realmente importa ese día y abarca tecnología, legislación, investigación y tendencias del sector en un formato que puedes leer rápidamente. Cubre todo el espectro de temas de seguridad en lugar de especializarse en un solo ámbito, lo que la convierte en una sólida referencia diaria, tanto si trabajas en un SOC como si ocupas un puesto directivo o desempeñas una función relacionada con las políticas.

7. Risky Business - La mejor para análisis global de amenazas y políticas

Ejemplo del boletín de Risky Business
Risky Business ayuda a los profesionales de la seguridad a comprender la evolución de las amenazas mediante información fiable y perspectivas de expertos.
  • Público: Profesionales de la seguridad y la inteligencia, CISO y analistas de políticas
  • Frecuencia: Cuatro veces por semana
  • Coste: Gratuito

Risky Business es una marca de medios de ciberseguridad que funciona desde 2007 y publica cuatro ediciones de boletines por semana bajo dos títulos: Risky Bulletin (noticias, tres veces por semana), de Catalin Cimpanu, y Seriously Risky Business (políticas e inteligencia, semanal), de Tom Uren.

¿Por qué suscribirse? Lo que distingue a Risky Business es la profundidad del contexto geopolítico y político que aporta a la cobertura de seguridad. Si sigues a actores de amenazas patrocinados por Estados, la actividad de APT chinos o rusos, o la evolución de las políticas cibernéticas a escala mundial, este es uno de los pocos boletines que aborda esos temas con verdadero rigor analítico. 

Las ediciones de noticias de Catalin Cimpanu son rápidas y técnicamente sólidas, mientras que la edición semanal de Tom Uren es la que recomendaría si buscas un análisis meditado en lugar de simples titulares.

8. Unsupervised Learning - La mejor para comentarios sobre seguridad, IA y tecnología

Ejemplo del boletín de Unsupervised Learning
Unsupervised Learning explora la ciberseguridad, la IA y la seguridad nacional con comentarios reflexivos y análisis de tendencias.
  • Público: Profesionales de la seguridad y tecnólogos que siguen las tendencias de IA y tecnología
  • Frecuencia: Semanal
  • Coste: Gratuito

Unsupervised Learning es el boletín semanal de larga trayectoria de Daniel Miessler, que abarca la ciberseguridad, la IA, la seguridad nacional y la tecnología mediante una combinación de noticias seleccionadas y ensayos originales. 

Miessler es un reconocido profesional de la seguridad y creador de proyectos como SecLists y Fabric, y aporta esa perspectiva práctica a cada edición.

¿Por qué suscribirse? Lo que diferencia a este boletín es su enfoque editorial: Miessler no se limita a resumir lo ocurrido, sino que explica qué significa y hacia dónde se dirigen las cosas, especialmente en la intersección entre la IA y la seguridad.

Si quieres reflexionar con mayor claridad sobre cómo la IA está redefiniendo el panorama de amenazas —superficies de ataque, vulnerabilidades de los LLM y políticas de IA—, este es uno de los pocos boletines que aborda esas cuestiones con seriedad en lugar de hacerlo superficialmente. 

9. tl;dr sec - La mejor para perspectivas sobre AppSec, IA y herramientas

Captura de pantalla de un ejemplo del boletín tl;dr sec
tl;dr sec selecciona las historias, herramientas e investigaciones de ciberseguridad más importantes para profesionales con poco tiempo.
  • Público: Ingenieros de seguridad de aplicaciones y profesionales técnicos de la seguridad
  • Tamaño: Más de 90.000 miembros
  • Frecuencia: Semanal
  • Coste: Gratuito

tl;dr sec es el boletín semanal de Clint Gibler que ofrece las mejores herramientas de seguridad, charlas de conferencias e investigaciones en unos siete minutos. 

Gibler se incorporó recientemente a OpenAI para liderar los esfuerzos de ciberseguridad, y esa trayectoria de profesional a investigador y posteriormente a operador se refleja en lo que cubre y en cómo lo aborda.

¿Por qué suscribirse? La fortaleza del boletín reside en una selección cuidadosamente valorada: Gibler no se limita a enlazar contenidos, sino que contextualiza por qué son importantes, lo que lo hace realmente útil para ingenieros de seguridad de aplicaciones e investigadores de seguridad que quieren mantenerse al día sobre herramientas, seguridad de los LLM e investigación ofensiva sin tener que dedicar horas a hacerlo por su cuenta. 

Los números recientes se centran en gran medida en la seguridad de la IA: inyección de instrucciones, superficies de ataque de agentes de IA y búsqueda de vulnerabilidades en LLM. Por eso, si tu trabajo se orienta en esa dirección, te resultará especialmente relevante. Es una de las mejores lecturas semanales para profesionales interesados tanto en las herramientas como en las ideas que impulsan el avance del sector.

10. Boletín de seguridad de Graham Cluley (GCHQ) - El mejor para noticias de seguridad informática con opiniones claras

La página web de GCHQ
GCHQ ofrece información especializada sobre ciberseguridad, ciberdelincuencia y privacidad digital para un público amplio.
  • Público: Profesionales de la seguridad informática, administradores de TI, lectores conscientes de la seguridad y periodistas
  • Tamaño: Más de 100.000 miembros
  • Frecuencia: De 1 a 3 veces por semana
  • Coste: Gratis

GCHQ es el boletín semanal gratuito de Graham Cluley, un guiño humorístico a la agencia de inteligencia del Reino Unido, que ofrece noticias, comentarios y análisis sobre ciberseguridad directamente de una de las voces independientes más reconocidas del sector. 

Cluley trabaja en el ámbito de la seguridad desde principios de la década de 1990, con etapas en Sophos y McAfee antes de convertirse en independiente.

¿Por qué suscribirse? Lo que distingue a este boletín de los de estilo agregador es la disposición de Cluley a compartir una opinión auténtica: no solo recibes enlaces, sino también su punto de vista sobre por qué algo es importante. La cobertura abarca filtraciones de datos, malware, estafas y problemas de privacidad, con un tono accesible sin simplificar en exceso los contenidos. 

Si también escuchas el pódcast Smashing Security, que copresenta, el boletín es un complemento natural que te mantiene al día entre episodios.

11. Día cero - El mejor para el periodismo cibernético de investigación

Captura de pantalla de la página web de Día cero
Día cero explica cuestiones complejas de ciberseguridad y seguridad nacional mediante historias investigadas en profundidad.
  • Público: Profesionales de la ciberseguridad, investigadores, responsables de políticas públicas, periodistas y académicos
  • Frecuencia: Irregular
  • Coste: Gratis, o desde $10/mes para contenido prémium

Día cero es la publicación independiente de Kim Zetter, que cubre el periodismo de investigación sobre ciberseguridad y seguridad nacional. Se lanzó en 2021 y ahora funciona en su propia plataforma, zetter-zeroday.com. Zetter fue redactora de WIRED y es autora de Cuenta atrás para el día cero, el relato de referencia sobre la operación Stuxnet.

¿Por qué suscribirse? Esto no es un resumen ni una recopilación de enlaces: cada número es una única historia original, investigada en profundidad, sobre temas como la piratería informática de los Estados nación, los mercados de días cero, la vigilancia y la seguridad electoral. Zetter publica con regularidad historias exclusivas que no encontrarás en ningún otro lugar, basándose en sus amplias fuentes dentro del Gobierno, los servicios de inteligencia y la comunidad de investigación de seguridad.

12. Resumen diario de SecurityWeek - El mejor para actualizaciones sobre amenazas dirigidas a equipos de seguridad empresarial

La página de registro del resumen diario de SecurityWeek
El resumen diario de SecurityWeek mantiene a los lectores informados sobre ciberataques, vulnerabilidades y tendencias de seguridad empresarial.
  • Público: equipos de seguridad empresarial, CISO, analistas del SOC y arquitectos de seguridad
  • Frecuencia: Diaria
  • Coste: Gratis

SecurityWeek Daily Briefing es un boletín informativo gratuito por correo electrónico de SecurityWeek, uno de los medios de noticias sobre ciberseguridad empresarial con más trayectoria, fundado en 2010. 

Está escrito y editado por un equipo de periodistas especializados en seguridad con amplia experiencia, entre ellos Ryan Naraine, Eduard Kovacs e Ionut Arghire.

¿Por qué suscribirse? Cada edición cubre las amenazas, vulnerabilidades, filtraciones de datos y novedades normativas más relevantes del día, con especial profundidad en la seguridad de ICS/OT, la nube y los temas empresariales que las noticias tecnológicas generales tienden a pasar por alto. También obtendrás acceso a columnas de expertos y conocimiento anticipado de los eventos del sector de SecurityWeek, algo que conviene conocer si eres CISO o un profesional sénior. 

Es una buena base diaria si quieres una cobertura amplia de la seguridad empresarial sin tener que supervisar tú mismo varias fuentes de noticias.

13. Help Net Security - La mejor para un resumen global de noticias sobre ciberseguridad

Captura de pantalla de la página web de Help Net Security
Help Net Security ofrece noticias oportunas sobre ciberseguridad, opiniones de expertos y recursos prácticos de seguridad.
  • Público: profesionales de la seguridad, responsables y CISO de organizaciones globales
  • Frecuencia: Diaria, semanal, dos veces al mes o mensual (según las preferencias del lector)
  • Coste: Gratis

Help Net Security es una publicación independiente sobre ciberseguridad fundada en 1998, lo que la convierte en una de las fuentes del sector en funcionamiento continuo más antiguas, dirigida por un equipo editorial especializado liderado por la editora jefe Zeljka Zorz.

Ofrece un conjunto de boletines que puedes combinar: diarios, semanales, quincenales y mensuales, para que te suscribas con la frecuencia que mejor se adapte a tu flujo de trabajo.

¿Por qué suscribirse? El contenido abarca noticias de última hora, análisis técnicos exhaustivos, opiniones de expertos y análisis dirigidos a responsables de gestión, por lo que resulta útil tanto si trabajas directamente en un SOC como si desempeñas funciones de CISO. Destacaría especialmente el boletín (IN)SECURE, que presenta selecciones de los editores dos veces al mes y suele profundizar más que un simple resumen de noticias. 

14. Boletín de CISO Series - La mejor para comentarios ingeniosos sobre liderazgo en seguridad

Página de registro del boletín de CISO Series
CISO Series cubre noticias sobre ciberseguridad, estrategias de liderazgo y desafíos de seguridad del mundo real.
  • Público: CISO, líderes de seguridad y proveedores de ciberseguridad
  • Frecuencia: Quincenal
  • Coste: Gratis

El boletín de CISO Series es el complemento por correo electrónico de la red de medios CISO Series, producido por el veterano periodista tecnológico David Spark junto con los copresentadores Andy Ellis y Steve Zalewski. 

Recapitula los episodios semanales de pódcast y los eventos en directo de programas como Defense in Depth y Cyber Security Headlines, con una voz deliberadamente franca y orientada al humor que lo diferencia de los resúmenes de noticias convencionales.

¿Por qué suscribirse? Lo que hace realmente diferente a este boletín es su enfoque en las fricciones entre los profesionales de la seguridad y los proveedores: trata esa relación como un tema de pleno derecho, no como simple ruido de fondo. Si eres CISO o líder de seguridad y tratas habitualmente con proveedores, apreciarás su perspectiva refrescantemente honesta. 

También recomiendo consultar el boletín complementario de Cyber Security Headlines, publicado entre semana, si quieres un resumen diario rápido de noticias junto con el formato semanal.

15. Return on Security - La mejor para noticias empresariales y de mercado sobre ciberseguridad

Muestra del boletín Return on Security
CISO Series ofrece a los responsables de seguridad con poco tiempo actualizaciones concisas, opiniones de expertos e inteligencia práctica.
  • Audiencia: Responsables de seguridad, CISO, fundadores e inversores en ciberseguridad
  • Frecuencia: Semanal
  • Coste: Gratis

Return on Security es un informe semanal sobre el mercado de la ciberseguridad escrito íntegramente por Mike Privette, un antiguo CISO que se autodenomina "El economista de la ciberseguridad". Cada edición aborda rondas de financiación, actividad de fusiones y adquisiciones y cambios del mercado: inteligencia empresarial, no alertas de amenazas.

¿Por qué suscribirse? Si eres un responsable de seguridad que necesita comprender hacia dónde se dirige el sector —qué proveedores están obteniendo financiación, qué categorías se están consolidando y qué significan las señales más amplias del mercado para tus decisiones—, este es uno de los pocos boletines que se toma en serio esas cuestiones. 

Mike escribe todo personalmente, por lo que el análisis tiene un punto de vista coherente e informado por la experiencia práctica, en lugar de una voz editorial genérica. Recomiendo especialmente los análisis exhaustivos de formato largo junto con el informe semanal; artículos como su informe anual sobre el estado del mercado de la ciberseguridad van mucho más allá de lo que puede abarcar un resumen de 5 minutos.

16. CloudSecList - Ideal para investigación de seguridad en la nube y actualizaciones de herramientas

Captura de pantalla del registro en el boletín CloudSecList
El boletín de seguridad en la nube proporciona a los equipos de seguridad en la nube conocimientos especializados, herramientas y actualizaciones del sector.
  • Audiencia: Ingenieros, responsables y líderes técnicos de seguridad en la nube de todo el mundo
  • Tamaño: Más de 12.000 miembros
  • Frecuencia: Semanal
  • Coste: Gratis

CloudSecList es un boletín semanal sobre seguridad en la nube seleccionado personalmente por Marco Lancini desde 2019, que ahora cuenta con más de 300 ediciones enviadas a más de 12.000 suscriptores cada domingo. Aborda investigaciones sobre seguridad en la nube, herramientas y actualizaciones de proveedores en AWS, Azure, GCP y Kubernetes.

¿Por qué suscribirse? Cada enlace que incluye Marco es algo que ha leído y evaluado personalmente; no hay agregación de RSS ni resúmenes automatizados, por lo que recibes el criterio de un profesional sobre lo que realmente merece tu tiempo. La cobertura abarca análisis técnicos exhaustivos, nuevas herramientas ofensivas y defensivas y publicaciones de seguridad de proveedores de nube, lo que la hace útil tanto si trabajas directamente en la nube como si diriges una función de seguridad en la nube.

¿Qué sigue?

Impulsa tu crecimiento y tus habilidades de liderazgo en SaaS. Suscríbete a nuestro boletín para recibir las últimas perspectivas de CTO y aspirantes a líderes tecnológicos. Te ayudaremos a crecer de forma más inteligente y a liderar con más solidez mediante guías, recursos y estrategias de los principales expertos.