Skip to main content

Mantenerse al día sobre las amenazas, tendencias y tácticas de ciberseguridad es difícil cuando estás ocupado manteniendo los sistemas a salvo. He reunido los boletines de ciberseguridad en los que más confío para ayudarte a revisar titulares, profundizar en los análisis y estar preparado para lo que llegue a tu bandeja de entrada.

Selección de los mejores boletines de ciberseguridad

Esta es una selección de los mejores boletines de ciberseguridad a los que creo que vale la pena suscribirse:

  1. Krebs on Security - El mejor para periodismo de investigación exhaustivo
  2. The Hacker News - El mejor para actualizaciones de seguridad de última hora
  3. SANS NewsBites - El mejor para noticias de seguridad anotadas
  4. Crypto-Gram - El mejor para obtener información sobre seguridad y políticas
  5. Dark Reading - El mejor para informar sobre filtraciones y amenazas
  6. CyberWire Daily Briefing - El mejor para recibir noticias de seguridad relevantes
  7. Risky Business - El mejor para análisis globales de amenazas y políticas
  8. Unsupervised Learning - El mejor para comentarios sobre seguridad, IA y tecnología
  9. tl;dr sec - El mejor para obtener información sobre AppSec, IA y herramientas
  10. Boletín de seguridad de Graham Cluley (GCHQ) - El mejor para noticias de seguridad informática con opiniones claras

Los 16 mejores boletines de ciberseguridad

A continuación encontrarás mis resúmenes de los mejores boletines de ciberseguridad que llegaron a mi selección, además de otros que vale la pena mencionar. Mis reseñas ofrecen una visión de la audiencia, la frecuencia, el coste y otros aspectos de cada boletín.

1. Krebs on Security - El mejor para periodismo de investigación exhaustivo

Muestra del boletín Krebs on Security
Krebs on Security informa sobre ciberamenazas, destapa estafas y analiza filtraciones de datos.
  • Audiencia: Profesionales de la ciberseguridad, responsables de TI e investigadores
  • Tamaño: 62,000+ suscriptores 
  • Frecuencia: 1-2 veces por semana
  • Coste: Gratis

Krebs on Security es la publicación independiente de Brian Krebs, lanzada en 2009 después de su trayectoria de una década en The Washington Post. Se ha ganado la reputación de ser una de las fuentes más fiables de periodismo de investigación sobre ciberseguridad, con lectores que incluyen investigadores de seguridad, profesionales de TI y CISO.

¿Por qué suscribirse? Brian suele publicar las noticias antes que los medios generalistas; sus reportajes sobre importantes filtraciones de datos, operaciones de ciberdelincuentes y redes de fraude profundizan mucho más que la cobertura habitual de las noticias de seguridad. 

Si quieres comprender no solo qué ocurrió, sino también cómo y por qué, este es el boletín indicado. Es especialmente valioso si haces seguimiento de actores de amenazas, riesgos de la cadena de suministro o del negocio de la ciberdelincuencia.

2. The Hacker News - El mejor para actualizaciones de seguridad de última hora

Captura de pantalla del sitio web The Hacker News
The Hacker News ofrece noticias de ciberseguridad de última hora y análisis de expertos sobre la evolución del panorama de amenazas.
  • Audiencia: Analistas de seguridad, equipos de TI y profesionales de la ciberseguridad
  • Frecuencia: Diaria
  • Coste: Gratis

Fundado en 2010 por Mohit Kumar, The Hacker News se ha convertido en uno de los medios de noticias sobre ciberseguridad más leídos del mundo. Abarca desde vulnerabilidades de día cero y filtraciones de datos hasta campañas de malware y ataques de Estados nación, lo que lo convierte en un recurso diario imprescindible para los equipos de seguridad.

¿Por qué suscribirse? Lo que distingue a THN es la enorme velocidad y el volumen de su cobertura: recibes divulgaciones de vulnerabilidades críticas e inteligencia sobre amenazas directamente en tu bandeja de entrada a medida que se desarrollan las noticias, no después de los hechos. El correo electrónico diario te mantiene al día sobre exploits activos, CVE recién corregidos y campañas de ataque emergentes sin tener que supervisar múltiples fuentes.

Mejora tu bandeja de entrada con más sabiduría sobre liderazgo tecnológico para ofrecer mejores programas y sistemas.

Name*
Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario

3. SANS NewsBites - La mejor para noticias de seguridad anotadas

Ejemplo de la versión para escritorio del boletín SANS NewsBites
SANS NewsBites mantiene a los profesionales de la ciberseguridad al día sobre las amenazas emergentes, las vulnerabilidades y las tendencias del sector.
  • Público: CISO, responsables de TI y profesionales sénior de seguridad
  • Frecuencia: Dos veces por semana
  • Coste: Gratis

SANS NewsBites es un boletín que el SANS Institute publica dos veces por semana y que resume las noticias de ciberseguridad más importantes de la semana mediante resúmenes anotados redactados por instructores del SANS y expertos en la materia. 

¿Por qué suscribirse? Lo que diferencia a NewsBites es el comentario experto que acompaña a cada noticia: no solo recibes un enlace a la divulgación de una brecha o a un CVE, sino también el contexto aportado por profesionales que entienden sus implicaciones. Esa capa editorial resulta realmente útil para la toma de decisiones, tanto si informas a la dirección como si evalúas si una vulnerabilidad recién divulgada afecta a tu entorno. 

4. Crypto-Gram - La mejor para perspectivas sobre seguridad y políticas

Captura de pantalla de un ejemplo del boletín Schneier on Security
Crypto-Gram analiza la ciberseguridad, la criptografía y la tecnología mediante opiniones y comentarios de expertos.
  • Público: Profesionales de la seguridad, criptógrafos y responsables de políticas
  • Frecuencia: Mensual
  • Coste: Gratis

Crypto-Gram es un boletín mensual gratuito de Bruce Schneier —criptógrafo, autor especializado en seguridad y una de las voces más respetadas del sector— que se publica desde 1998. Cada edición recopila sus ensayos y comentarios más recientes sobre seguridad, criptografía, privacidad y políticas.

¿Por qué suscribirse? A diferencia de los boletines centrados en noticias, Crypto-Gram ofrece perspectiva: Schneier analiza por qué importan las cosas, en qué se está equivocando la comunidad de la seguridad y cómo se relaciona la tecnología con la vigilancia, las políticas y la sociedad. Si quieres reflexionar de forma más crítica sobre el sector en el que trabajas —y no limitarte a estar al día sobre los CVE—, merece la pena dedicarle tiempo. 

5. Dark Reading - La mejor para informar sobre brechas y amenazas

Página de suscripción al boletín Dark Reading
Dark Reading ofrece información fiable sobre ciberseguridad, análisis de expertos y orientación práctica en materia de seguridad.
  • Público: Equipos de seguridad empresariales, CISO y profesionales de la seguridad de TI
  • Frecuencia: Diaria
  • Coste: Gratis

Dark Reading es una de las publicaciones de noticias sobre ciberseguridad más consolidadas, gestionada por Informa TechTarget y dirigida a equipos de seguridad empresariales, CISO e investigadores de seguridad. 

Sus boletines abarcan 14 áreas temáticas, entre ellas la seguridad de aplicaciones, la seguridad en la nube, la inteligencia sobre amenazas y los sistemas ICS/OT, para que puedas mantenerte al día sobre los ámbitos específicos relevantes para tu función.

¿Por qué suscribirse? Lo que distingue a Dark Reading es su cobertura combinada con una profundidad genuina: recibirás información diaria sobre filtraciones de datos, vulnerabilidades y amenazas de ciberseguridad, redactada por editores que colaboran con investigadores y analistas del sector. 

Si trabajas en varios ámbitos de la seguridad o necesitas informar a las partes interesadas sobre lo que ocurre en el panorama de amenazas, este boletín diario te ofrece un punto de partida fiable y bien documentado. También puedes personalizar lo que recibes suscribiéndote a boletines específicos por tema en lugar de recibir un único boletín general.

6. CyberWire Daily Briefing - El mejor para recibir noticias de seguridad relevantes

La página de inicio del boletín CyberWire Daily Briefing
CyberWire Daily Briefing resume en pocos minutos las últimas amenazas cibernéticas, políticas y novedades de seguridad.
  • Público: Profesionales de la ciberseguridad, analistas y responsables de políticas
  • Frecuencia: Diaria
  • Coste: Gratuito

CyberWire Daily Briefing es un boletín gratuito de entre semana de N2K Networks que ofrece un resumen conciso de las noticias de ciberseguridad del día, incluidos riesgos, vulnerabilidades, políticas y el mercado de la seguridad. 

Está diseñado para profesionales de la seguridad que necesitan mantenerse informados sin dedicar horas a consultar múltiples fuentes.

¿Por qué suscribirse? Lo que valoro aquí es la disciplina editorial: cada edición se centra estrictamente en lo que realmente importa ese día y abarca tecnología, legislación, investigación y tendencias del sector en un formato que puedes leer rápidamente. Cubre todo el espectro de temas de seguridad en lugar de especializarse en un solo ámbito, lo que lo convierte en una base diaria sólida tanto si trabajas en un SOC como si ocupas un puesto directivo o desempeñas una función relacionada con las políticas.

7. Risky Business - El mejor para el análisis de amenazas y políticas globales

Ejemplo del boletín Risky Business
Risky Business ayuda a los profesionales de la seguridad a comprender la evolución de las amenazas mediante información fiable y perspectivas de expertos.
  • Público: Profesionales de la seguridad y la inteligencia, CISO y analistas de políticas
  • Frecuencia: Cuatro veces por semana
  • Coste: Gratuito

Risky Business es una marca de medios especializada en ciberseguridad que funciona desde 2007 y publica cuatro ediciones del boletín por semana bajo dos títulos: Risky Bulletin (noticias, tres veces por semana), de Catalin Cimpanu, y Seriously Risky Business (políticas e inteligencia, semanal), de Tom Uren.

¿Por qué suscribirse? Lo que distingue a Risky Business es la profundidad del contexto geopolítico y político que aporta a la cobertura de seguridad: si haces seguimiento de actores de amenazas patrocinados por Estados, de la actividad de APT chinos o rusos, o de la evolución de las políticas cibernéticas a escala mundial, este es uno de los pocos boletines que aborda esos temas con verdadero peso analítico. 

Las ediciones de noticias de Catalin Cimpanu son rápidas y técnicamente fundamentadas, mientras que la edición semanal de Tom Uren es la que recomendaría si buscas un análisis meditado en lugar de simples titulares.

8. Unsupervised Learning - El mejor para comentarios sobre seguridad, IA y tecnología

Ejemplo del boletín Unsupervised Learning
Unsupervised Learning explora la ciberseguridad, la IA y la seguridad nacional mediante comentarios reflexivos y análisis de tendencias.
  • Público: Profesionales de la seguridad y especialistas en tecnología que siguen las tendencias de la IA y la tecnología
  • Frecuencia: Semanal
  • Coste: Gratuito

Aprendizaje no supervisado es el boletín semanal de larga trayectoria de Daniel Miessler, que aborda la ciberseguridad, la IA, la seguridad nacional y la tecnología mediante una combinación de noticias seleccionadas y ensayos originales. 

Miessler es un reconocido profesional de la seguridad y creador de proyectos como SecLists y Fabric, y aporta esa perspectiva práctica a cada edición.

¿Por qué suscribirse? Lo que diferencia a este boletín es su enfoque editorial: Miessler no se limita a resumir lo ocurrido, sino que explica qué significa y hacia dónde se dirigen las cosas, especialmente en la intersección entre la IA y la seguridad.

Si quieres comprender mejor cómo la IA está transformando el panorama de amenazas —superficies de ataque, vulnerabilidades de los LLM, políticas de IA—, este es uno de los pocos boletines que aborda esas cuestiones con seriedad en lugar de tratarlas superficialmente. 

9. tl;dr sec - El mejor para información sobre AppSec, IA y herramientas

Captura de pantalla de un ejemplo del boletín tl;dr sec
tl;dr sec selecciona las historias, herramientas e investigaciones de ciberseguridad más importantes para profesionales ocupados.
  • Público: Ingenieros de seguridad de aplicaciones y profesionales técnicos de la seguridad
  • Tamaño: Más de 90.000 miembros
  • Frecuencia: Semanal
  • Coste: Gratis

tl;dr sec es el boletín semanal de Clint Gibler, que ofrece las mejores herramientas de seguridad, charlas de conferencias e investigaciones en unos siete minutos. 

Gibler se incorporó recientemente a OpenAI para dirigir los esfuerzos de ciberseguridad, y esa trayectoria de profesional a investigador y posteriormente a responsable operativo se refleja tanto en los temas que cubre como en la forma de abordarlos.

¿Por qué suscribirse? La fortaleza del boletín reside en una selección acompañada de criterio: Gibler no se limita a enlazar contenidos, sino que contextualiza por qué son importantes, lo que lo hace realmente útil para ingenieros de AppSec e investigadores de seguridad que quieren mantenerse al día sobre herramientas, seguridad de los LLM e investigación ofensiva sin tener que dedicar horas a hacerlo por su cuenta. 

Las ediciones recientes se centran especialmente en la seguridad de la IA —inyección de instrucciones, superficies de ataque de los agentes de IA, búsqueda de vulnerabilidades en LLM—, así que si tu trabajo se orienta en esa dirección, lo encontrarás especialmente relevante. Es una de las mejores lecturas semanales para profesionales interesados tanto en las herramientas como en las ideas que impulsan el avance del sector.

10. Boletín de seguridad de Graham Cluley (GCHQ) - El mejor para noticias de seguridad informática con opiniones claras

La página web de GCHQ
GCHQ ofrece información experta sobre ciberseguridad, ciberdelincuencia y privacidad digital para un público amplio.
  • Público: Profesionales de la seguridad informática, administradores de TI, lectores interesados en la seguridad y periodistas
  • Tamaño: Más de 100.000 miembros
  • Frecuencia: De 1 a 3 veces por semana
  • Coste: Gratis

GCHQ es el boletín semanal gratuito de Graham Cluley —un guiño irónico a la agencia de inteligencia británica— que ofrece noticias, comentarios y análisis de ciberseguridad directamente de una de las voces independientes más reconocidas del sector. 

Cluley trabaja en el ámbito de la seguridad desde principios de la década de 1990, con etapas en Sophos y McAfee antes de independizarse.

¿Por qué suscribirse? Lo que diferencia a este boletín de los de estilo agregador es la disposición de Cluley a compartir una opinión real: no solo recibes enlaces, sino también su perspectiva sobre por qué algo es importante. La cobertura abarca filtraciones, malware, estafas y problemas de privacidad, con un tono accesible sin simplificar en exceso. 

Si también escuchas el pódcast Smashing Security, que copresenta, el boletín es un complemento natural que te mantiene al día entre episodios.

11. Día Cero - El mejor para periodismo cibernético de investigación

Captura de pantalla de la página web de Zero Day
Zero Day explica cuestiones complejas de ciberseguridad y seguridad nacional mediante reportajes profundamente investigados.
  • Público: Profesionales de la ciberseguridad, investigadores, responsables políticos, periodistas y académicos
  • Frecuencia: Irregular
  • Coste: Gratis, o desde $10/mes para contenido prémium

Zero Day es la publicación independiente de Kim Zetter que cubre el periodismo de investigación sobre ciberseguridad y seguridad nacional; se lanzó en 2021 y ahora funciona en su propia plataforma, zetter-zeroday.com. Zetter fue redactora de WIRED y es autora de Cuenta atrás para el día cero, el relato definitivo de la operación Stuxnet.

¿Por qué suscribirse? Esto no es un resumen ni una recopilación de enlaces: cada edición es un reportaje original, único y profundamente investigado sobre temas como la piratería informática patrocinada por Estados nación, los mercados de vulnerabilidades de día cero, la vigilancia y la seguridad electoral. Zetter publica con frecuencia historias exclusivas que no encontrarás en ningún otro lugar, basándose en sus amplias fuentes dentro del Gobierno, los servicios de inteligencia y la comunidad de investigación de seguridad.

12. Boletín diario de SecurityWeek - Ideal para recibir actualizaciones sobre amenazas para equipos de seguridad empresarial

Página de registro del boletín diario de SecurityWeek
El boletín diario de SecurityWeek mantiene a los lectores al día sobre ciberataques, vulnerabilidades y tendencias de seguridad empresarial.
  • Público: Equipos de seguridad empresarial, CISO, analistas de SOC y arquitectos de seguridad
  • Frecuencia: Diaria
  • Coste: Gratis

El boletín diario de SecurityWeek es un boletín gratuito por correo electrónico de SecurityWeek, uno de los medios de noticias sobre ciberseguridad empresarial con más trayectoria, fundado en 2010. 

Está escrito y editado por un equipo de periodistas especializados en seguridad con amplia experiencia, entre ellos Ryan Naraine, Eduard Kovacs e Ionut Arghire.

¿Por qué suscribirse? Cada edición cubre las amenazas, vulnerabilidades, brechas de seguridad y novedades normativas más relevantes del día, con especial profundidad en seguridad de ICS/OT, la nube y los temas empresariales que las noticias tecnológicas generalistas suelen pasar por alto. También tendrás acceso a columnas de expertos y conocerás con antelación los eventos del sector de SecurityWeek, algo que conviene tener en cuenta si eres CISO o un profesional sénior. 

Es una base diaria sólida si quieres una cobertura amplia de la seguridad empresarial sin tener que supervisar tú mismo varias fuentes de noticias.

13. Help Net Security - Ideal para un resumen global de noticias sobre ciberseguridad

Captura de pantalla de la página web de Help Net Security
Help Net Security ofrece noticias oportunas sobre ciberseguridad, opiniones de expertos y recursos prácticos de seguridad.
  • Público: Profesionales y responsables de seguridad, y CISO de organizaciones internacionales
  • Frecuencia: Diaria, semanal, dos veces al mes o mensual (según las preferencias del lector)
  • Coste: Gratis

Help Net Security es una publicación independiente sobre ciberseguridad fundada en 1998, lo que la convierte en una de las fuentes del sector con funcionamiento ininterrumpido más antiguas, gestionada por un equipo editorial dedicado dirigido por la redactora jefe Zeljka Zorz.

Ofrece un conjunto de boletines que puedes combinar: diarios, semanales, quincenales y mensuales; así, te suscribes con la frecuencia que mejor se adapte a tu flujo de trabajo.

¿Por qué suscribirse? El contenido abarca noticias de última hora, análisis técnicos profundos, opiniones de expertos y análisis orientados a la gestión, por lo que resulta útil tanto si trabajas directamente en un SOC como si desempeñas funciones de nivel CISO. Destacaría especialmente el boletín (IN)SECURE, que presenta dos veces al mes una selección de la redacción y suele profundizar más que un simple resumen de noticias. 

14. Boletín de CISO Series - La mejor para comentarios ingeniosos sobre liderazgo en seguridad

La página de registro del boletín de CISO Series
CISO Series aborda las noticias sobre ciberseguridad, las estrategias de liderazgo y los desafíos de seguridad del mundo real.
  • Público: CISO, líderes de seguridad y proveedores de ciberseguridad
  • Frecuencia: Quincenal
  • Coste: Gratuito

El boletín de CISO Series es el complemento por correo electrónico de la red de medios CISO Series, producido por el veterano periodista tecnológico David Spark junto con los copresentadores Andy Ellis y Steve Zalewski. 

Recapitula los episodios semanales de pódcast y los eventos en directo de programas como Defense in Depth y Cyber Security Headlines, con una voz deliberadamente franca y orientada al humor que la distingue de los resúmenes de noticias convencionales.

¿Por qué suscribirse? Lo que hace que este boletín sea realmente diferente es su enfoque en la fricción entre los profesionales de la seguridad y los proveedores: trata esa relación como un tema relevante por sí mismo, no simplemente como ruido de fondo. Si eres CISO o líder de seguridad y tratas habitualmente con proveedores, encontrarás que su perspectiva es refrescantemente honesta. 

También recomiendo consultar el boletín complementario de Cyber Security Headlines, que se publica entre semana, si quieres un resumen rápido de las noticias diarias junto con el formato semanal.

15. Return on Security - La mejor para noticias empresariales y de mercado sobre ciberseguridad

Ejemplo del boletín Return on Security
CISO Series ofrece a los líderes de seguridad ocupados actualizaciones concisas, opiniones de expertos e inteligencia práctica.
  • Público: Líderes de seguridad, CISO, fundadores e inversores en ciberseguridad
  • Frecuencia: Semanal
  • Coste: Gratuito

Return on Security es un informe semanal sobre el mercado de la ciberseguridad escrito íntegramente por Mike Privette, un antiguo CISO que se autodenomina "El economista de la ciberseguridad". Cada edición aborda rondas de financiación, actividad de fusiones y adquisiciones y cambios del mercado: inteligencia empresarial, no alertas de amenazas.

¿Por qué suscribirse? Si eres un líder de seguridad que necesita comprender hacia dónde se dirige el sector —qué proveedores reciben financiación, qué categorías se están consolidando y qué significan las señales generales del mercado para tus decisiones—, este es uno de los pocos boletines que aborda esas cuestiones con seriedad. 

Mike escribe todo personalmente, por lo que el análisis ofrece un punto de vista coherente e informado por la experiencia profesional, en lugar de una voz editorial genérica. Recomiendo especialmente las investigaciones exhaustivas de formato largo junto con el informe semanal; artículos como su análisis anual del estado del mercado de la ciberseguridad van mucho más allá de lo que puede abarcar un resumen de 5 minutos.

16. CloudSecList - La mejor para investigaciones sobre seguridad en la nube y actualizaciones de herramientas

Captura de pantalla del registro del boletín CloudSecList
El boletín sobre seguridad en la nube proporciona a los equipos de seguridad en la nube conocimientos de expertos, herramientas y actualizaciones del sector.
  • Público: Ingenieros, responsables y líderes técnicos de seguridad en la nube de todo el mundo
  • Tamaño: Más de 12.000 miembros
  • Frecuencia: Semanal
  • Coste: Gratuito

CloudSecList es un boletín semanal sobre seguridad en la nube seleccionado personalmente por Marco Lancini desde 2019, que ahora cuenta con más de 300 ediciones enviadas a más de 12.000 suscriptores cada domingo. Aborda investigaciones sobre seguridad en la nube, herramientas y actualizaciones de proveedores en AWS, Azure, GCP y Kubernetes.

¿Por qué suscribirse? Cada enlace que incluye Marco es algo que ha leído y examinado personalmente; no hay agregación de RSS ni resúmenes automatizados, así que recibes el criterio de un profesional sobre lo que realmente merece tu tiempo. La cobertura abarca análisis técnicos profundos, nuevas herramientas ofensivas y defensivas, y lanzamientos de seguridad de proveedores de la nube, lo que la hace útil tanto si trabajas directamente en la nube como si diriges una función de seguridad en la nube.

¿Qué sigue?

Mejora el crecimiento y las habilidades de liderazgo de tu empresa SaaS. Suscríbete a nuestro boletín para conocer las últimas perspectivas de CTO y de aspirantes a líderes tecnológicos. Te ayudaremos a escalar de forma más inteligente y a liderar con mayor solidez mediante guías, recursos y estrategias de los mejores expertos.