Mantenerse al día sobre las amenazas, tendencias y tácticas de ciberseguridad es difícil cuando estás ocupado protegiendo los sistemas. He recopilado los boletines de ciberseguridad en los que más confío para ayudarte a revisar titulares, profundizar en los análisis y estar preparado para lo que llegue a tu bandeja de entrada.
Selección de los mejores boletines de ciberseguridad
Esta es una selección de los mejores boletines de ciberseguridad a los que, en mi opinión, vale la pena suscribirse:
- Krebs on Security - El mejor para reportajes de investigación en profundidad
- The Hacker News - El mejor para actualizaciones de seguridad de última hora
- SANS NewsBites - El mejor para noticias de seguridad comentadas
- Crypto-Gram - El mejor para análisis de seguridad y políticas
- Dark Reading - El mejor para informar sobre filtraciones y amenazas
- CyberWire Daily Briefing - El mejor para noticias de seguridad relevantes
- Risky Business - El mejor para análisis global de amenazas y políticas
- Unsupervised Learning - El mejor para comentarios sobre seguridad, IA y tecnología
- tl;dr sec - El mejor para análisis sobre seguridad de aplicaciones, IA y herramientas
- Graham Cluley's Security (GCHQ) Newsletter - El mejor para noticias de seguridad informática con opiniones marcadas
Los 16 mejores boletines de ciberseguridad
A continuación encontrarás mis resúmenes de los mejores boletines de ciberseguridad que llegaron a mi selección, además de otros que merece la pena mencionar. Mis reseñas ofrecen una visión de la audiencia, frecuencia, coste y otros aspectos de cada boletín.
1. Krebs on Security - El mejor para reportajes de investigación en profundidad

- Audiencia: Profesionales de la ciberseguridad, responsables de TI e investigadores
- Tamaño: Más de 62,000 suscriptores
- Frecuencia: 1-2 veces por semana
- Coste: Gratis
Krebs on Security es la publicación independiente de Brian Krebs, lanzada en 2009 después de su trayectoria de una década en The Washington Post. Se ha ganado la reputación de ser una de las fuentes más fiables de periodismo de investigación sobre ciberseguridad, con lectores que incluyen investigadores de seguridad, profesionales de TI y CISO.
¿Por qué suscribirse? Brian suele publicar noticias antes que los medios generalistas; sus reportajes sobre importantes filtraciones de datos, operaciones de ciberdelincuentes y redes de fraude profundizan mucho más que la cobertura habitual de las noticias de seguridad.
Si quieres comprender no solo qué ocurrió, sino también cómo y por qué, este es el boletín indicado. Es especialmente valioso si haces seguimiento de actores de amenazas, riesgos de la cadena de suministro o del negocio de la ciberdelincuencia.
2. The Hacker News - El mejor para actualizaciones de seguridad de última hora

- Audiencia: Analistas de seguridad, equipos de TI y profesionales de la ciberseguridad
- Frecuencia: Diaria
- Coste: Gratis
Fundado en 2010 por Mohit Kumar, The Hacker News se ha convertido en uno de los medios de noticias sobre ciberseguridad más leídos del mundo. Cubre desde vulnerabilidades de día cero y filtraciones de datos hasta campañas de malware y ataques de Estados-nación, lo que lo convierte en un recurso diario de referencia para los equipos de seguridad.
¿Por qué suscribirse? Lo que distingue a THN es la gran velocidad y el volumen de su cobertura: recibes divulgaciones de vulnerabilidades críticas e inteligencia sobre amenazas directamente en tu bandeja de entrada a medida que se desarrollan las historias, no después de los hechos. El correo diario te mantiene al día sobre exploits activos, CVE recién corregidos y campañas de ataque emergentes sin tener que supervisar múltiples fuentes.
3. SANS NewsBites - Ideal para noticias de seguridad anotadas

- Público: CISO, responsables de TI y profesionales sénior de seguridad
- Frecuencia: Dos veces por semana
- Coste: Gratis
SANS NewsBites es un boletín que el SANS Institute publica dos veces por semana y que resume las noticias de ciberseguridad más importantes de la semana mediante resúmenes anotados redactados por instructores de SANS y expertos en la materia.
¿Por qué suscribirse? Lo que diferencia a NewsBites es el comentario de expertos que acompaña cada historia: no solo recibes un enlace a la divulgación de una filtración o a un CVE, sino también el contexto de profesionales que comprenden sus implicaciones. Esta capa editorial resulta realmente útil para la toma de decisiones, tanto si informas a la dirección como si evalúas si una vulnerabilidad divulgada recientemente afecta a tu entorno.
4. Crypto-Gram - Ideal para obtener perspectivas sobre seguridad y políticas

- Público: Profesionales de la seguridad, criptógrafos y responsables de políticas
- Frecuencia: Mensual
- Coste: Gratis
Crypto-Gram es un boletín mensual gratuito de Bruce Schneier —criptógrafo, autor especializado en seguridad y una de las voces más respetadas del sector— que se publica desde 1998. Cada edición recopila sus ensayos y comentarios más recientes sobre seguridad, criptografía, privacidad y políticas.
¿Por qué suscribirse? A diferencia de los boletines centrados en las noticias, Crypto-Gram ofrece perspectiva: Schneier analiza por qué importan las cosas, en qué se está equivocando la comunidad de seguridad y cómo la tecnología se cruza con la vigilancia, las políticas y la sociedad. Si quieres reflexionar de forma más crítica sobre el sector en el que trabajas —y no solo mantenerte al día sobre los CVE—, merece la pena dedicarle tiempo.
5. Dark Reading - Ideal para informes sobre filtraciones y amenazas

- Público: Equipos de seguridad empresarial, CISO y profesionales de la seguridad informática
- Frecuencia: Diaria
- Coste: Gratis
Dark Reading es una de las publicaciones de noticias sobre ciberseguridad más consolidadas, gestionada por Informa TechTarget y dirigida a equipos de seguridad empresarial, CISO e investigadores de seguridad.
Sus boletines abarcan 14 áreas temáticas —entre ellas, seguridad de aplicaciones, seguridad en la nube, inteligencia sobre amenazas e ICS/OT—, para que puedas mantenerte al día sobre los ámbitos específicos relevantes para tu función.
¿Por qué suscribirse? Lo que distingue a Dark Reading es su cobertura, combinada con una profundidad genuina: recibirás información diaria sobre brechas, vulnerabilidades y amenazas de ciberseguridad, redactada por editores que colaboran con investigadores y analistas del sector.
Si trabajas en varios ámbitos de la seguridad o necesitas informar a las partes interesadas sobre lo que ocurre en el panorama de amenazas, este boletín diario te ofrece un punto de partida fiable y bien documentado. También puedes personalizar lo que recibes suscribiéndote a boletines sobre temas específicos en lugar de a un único canal general.
6. CyberWire Daily Briefing - El mejor para recibir noticias de seguridad relevantes

- Público: Profesionales de la ciberseguridad, analistas y responsables de políticas
- Frecuencia: Diaria
- Coste: Gratuito
CyberWire Daily Briefing es un boletín gratuito entre semana de N2K Networks que ofrece un resumen conciso de las noticias de ciberseguridad del día, incluidos aspectos relacionados con amenazas, vulnerabilidades, políticas y el mercado de la seguridad.
Está diseñado para profesionales de la seguridad que necesitan mantenerse informados sin pasar horas consultando múltiples fuentes.
¿Por qué suscribirse? Lo que considero valioso en este boletín es su rigor editorial: cada edición se limita estrictamente a lo que realmente importa ese día y abarca tecnología, legislación, investigación y tendencias del sector en un formato que puedes leer rápidamente. Cubre todo el espectro de temas de seguridad en lugar de especializarse en un único ámbito, lo que lo convierte en una buena referencia diaria tanto si trabajas en un SOC como si ocupas un puesto directivo o desempeñas una función relacionada con las políticas.
7. Risky Business - El mejor para el análisis de amenazas y políticas globales

- Público: Profesionales de la seguridad y la inteligencia, CISO y analistas de políticas
- Frecuencia: Cuatro veces por semana
- Coste: Gratuito
Risky Business es una marca de medios especializada en ciberseguridad que funciona desde 2007 y publica cuatro ediciones de boletines por semana en dos títulos: Risky Bulletin (noticias, tres veces por semana), de Catalin Cimpanu, y Seriously Risky Business (políticas e inteligencia, semanal), de Tom Uren.
¿Por qué suscribirse? Lo que distingue a Risky Business es la profundidad del contexto geopolítico y político que aporta a la cobertura de seguridad. Si haces seguimiento de actores de amenazas patrocinados por Estados, de la actividad de APT chinas o rusas, o de la evolución de las políticas cibernéticas a escala mundial, este es uno de los pocos boletines que aborda esos temas con un verdadero peso analítico.
Las ediciones de noticias de Catalin Cimpanu son rápidas y tienen una sólida base técnica, mientras que la edición semanal de Tom Uren es la que recomendaría si buscas un análisis meditado en lugar de simples titulares.
8. Unsupervised Learning - El mejor para comentarios sobre seguridad, IA y tecnología

- Público: Profesionales de la seguridad y especialistas en tecnología que siguen las tendencias de la IA y la tecnología
- Frecuencia: Semanal
- Coste: Gratuito
Unsupervised Learning es el boletín semanal de larga trayectoria de Daniel Miessler, que aborda la ciberseguridad, la IA, la seguridad nacional y la tecnología mediante una combinación de noticias seleccionadas y ensayos originales.
Miessler es un reconocido profesional de la seguridad y creador de proyectos como SecLists y Fabric, y aporta esa perspectiva práctica a cada edición.
¿Por qué suscribirse? Lo que diferencia a este boletín es su enfoque editorial: Miessler no se limita a resumir lo sucedido, sino que explica qué significa y hacia dónde se dirigen las cosas, especialmente en la intersección entre la IA y la seguridad.
Si quieres comprender con mayor claridad cómo la IA está transformando el panorama de amenazas —superficies de ataque, vulnerabilidades de los LLM y políticas de IA—, este es uno de los pocos boletines que aborda estas cuestiones seriamente en lugar de hacerlo de manera superficial.
9. tl;dr sec - El mejor para obtener información sobre AppSec, IA y herramientas

- Público: Ingenieros de seguridad de aplicaciones y profesionales técnicos de la seguridad
- Tamaño: Más de 90,000 miembros
- Frecuencia: Semanal
- Coste: Gratuito
tl;dr sec es el boletín semanal de Clint Gibler, que ofrece las mejores herramientas de seguridad, charlas de conferencias e investigaciones en unos siete minutos.
Gibler se incorporó recientemente a OpenAI para liderar los esfuerzos relacionados con la ciberseguridad, y esa trayectoria de profesional a investigador y posteriormente a responsable operativo se refleja en los temas que cubre y en la forma de abordarlos.
¿Por qué suscribirse? La fortaleza del boletín reside en una selección con criterio: Gibler no se limita a enlazar contenidos, sino que contextualiza por qué son importantes, lo que lo hace realmente útil para ingenieros de AppSec e investigadores de seguridad que quieren mantenerse al día en herramientas, seguridad de los LLM e investigación ofensiva sin tener que dedicar horas a hacerlo por su cuenta.
Las ediciones recientes se centran especialmente en la seguridad de la IA: inyección de instrucciones, superficies de ataque de los agentes de IA y búsqueda de vulnerabilidades en LLM. Por eso, si tu trabajo se encamina en esa dirección, este boletín te resultará especialmente relevante. Es una de las mejores lecturas semanales para profesionales interesados tanto en las herramientas como en las ideas que impulsan el avance del sector.
10. Boletín de seguridad de Graham Cluley (GCHQ) - El mejor para recibir noticias de seguridad informática con opiniones marcadas

- Público: Profesionales de la seguridad informática, administradores de TI, lectores familiarizados con la seguridad y periodistas
- Tamaño: Más de 100,000 miembros
- Frecuencia: De 1 a 3 veces por semana
- Coste: Gratuito
GCHQ es el boletín semanal gratuito de Graham Cluley —un guiño irónico a la agencia de inteligencia del Reino Unido—, que ofrece noticias, comentarios y análisis sobre ciberseguridad directamente de una de las voces independientes más reconocidas del sector.
Cluley trabaja en el ámbito de la seguridad desde principios de la década de 1990, con etapas en Sophos y McAfee antes de independizarse.
¿Por qué suscribirse? Lo que distingue a este boletín de los de estilo agregador es la disposición de Cluley a compartir una opinión genuina: no solo recibes enlaces, sino también su punto de vista sobre por qué algo es importante. La cobertura abarca filtraciones de datos, malware, estafas y cuestiones de privacidad, con un tono accesible sin simplificar en exceso.
Si también escuchas el pódcast Smashing Security (que copresenta), el boletín es un complemento natural que te mantiene al día entre episodios.
11. Zero Day - El mejor para el periodismo cibernético de investigación

- Público: Profesionales de la ciberseguridad, investigadores, responsables políticos, periodistas y académicos
- Frecuencia: Irregular
- Coste: Gratis, o desde $10/mes para contenido premium
Zero Day es la publicación independiente de Kim Zetter sobre periodismo de investigación en ciberseguridad y seguridad nacional, lanzada en 2021 y que ahora funciona en su propia plataforma, zetter-zeroday.com. Zetter fue redactora de WIRED y es autora de Countdown to Zero Day, el relato definitivo de la operación Stuxnet.
¿Por qué suscribirse? No es un resumen ni una recopilación de enlaces: cada edición es una única historia original, profundamente investigada, sobre temas como la piratería informática patrocinada por Estados, los mercados de vulnerabilidades de día cero, la vigilancia y la seguridad electoral. Zetter publica regularmente historias exclusivas que no encontrarás en ningún otro lugar, gracias a sus amplias fuentes en los ámbitos gubernamental, de inteligencia y de la comunidad de investigación de seguridad.
12. Boletín diario de SecurityWeek - Ideal para recibir actualizaciones sobre amenazas para equipos de seguridad empresarial

- Público: Equipos de seguridad empresarial, CISO, analistas de SOC y arquitectos de seguridad
- Frecuencia: Diaria
- Coste: Gratis
El boletín diario de SecurityWeek es un boletín gratuito por correo electrónico de SecurityWeek, uno de los medios de noticias sobre ciberseguridad empresarial con más trayectoria, fundado en 2010.
Está escrito y editado por un equipo de periodistas especializados en seguridad con amplia experiencia, entre ellos Ryan Naraine, Eduard Kovacs e Ionut Arghire.
¿Por qué suscribirse? Cada edición cubre las amenazas, vulnerabilidades, filtraciones y novedades normativas más relevantes del día, con especial profundidad en la seguridad de ICS/OT, la nube y los entornos empresariales, temas que las noticias tecnológicas generalistas suelen pasar por alto. También tendrás acceso a columnas de expertos y a información anticipada sobre los eventos sectoriales de SecurityWeek, algo que conviene conocer si eres CISO o un profesional sénior.
Es una base diaria sólida si quieres una cobertura amplia de la seguridad empresarial sin tener que supervisar por tu cuenta múltiples fuentes de noticias.
13. Help Net Security - Ideal para un resumen global de noticias sobre ciberseguridad

- Público: Profesionales y responsables de seguridad, y CISO de organizaciones globales
- Frecuencia: Diaria, semanal, dos veces al mes o mensual (según las preferencias del lector)
- Coste: Gratis
Help Net Security es una publicación independiente sobre ciberseguridad fundada en 1998, lo que la convierte en una de las fuentes del sector en funcionamiento continuo más antiguas, gestionada por un equipo editorial especializado dirigido por la redactora jefe Zeljka Zorz.
Ofrece una serie de boletines que puedes combinar: diarios, semanales, quincenales y mensuales, para que te suscribas con la frecuencia que mejor se adapte a tu flujo de trabajo.
¿Por qué suscribirse? El contenido abarca noticias de última hora, análisis técnicos profundos, opiniones de expertos y análisis dirigidos a la gestión, por lo que resulta útil tanto si trabajas directamente en un SOC como si desempeñas funciones de nivel CISO. Destacaría especialmente el boletín (IN)SECURE, que presenta dos veces al mes una selección de la redacción y suele profundizar más que un simple resumen de noticias.
14. Boletín de CISO Series - El mejor para comentarios ingeniosos sobre liderazgo en seguridad

- Público: CISO, líderes de seguridad y proveedores de ciberseguridad
- Frecuencia: Quincenal
- Coste: Gratis
El boletín de CISO Series es el complemento por correo electrónico de la red de medios de CISO Series, producido por el veterano periodista tecnológico David Spark junto con los copresentadores Andy Ellis y Steve Zalewski.
Recapitula los episodios semanales de pódcast y los eventos en directo de programas como Defense in Depth y Cyber Security Headlines, con una voz deliberadamente franca y orientada al humor que lo distingue de los resúmenes de noticias convencionales.
¿Por qué suscribirse? Lo que hace que este boletín sea realmente diferente es su enfoque en la fricción entre los profesionales de seguridad y los proveedores: trata esa relación como un tema importante por derecho propio, no simplemente como ruido de fondo. Si eres CISO o líder de seguridad y tratas habitualmente con proveedores, su perspectiva te resultará refrescantemente honesta.
También recomiendo consultar el boletín complementario Cyber Security Headlines, que se publica entre semana, si quieres un breve resumen diario de noticias junto con el formato semanal.
15. Return on Security - El mejor para noticias empresariales y de mercado sobre ciberseguridad

- Público: Líderes de seguridad, CISO, fundadores e inversores en ciberseguridad
- Frecuencia: Semanal
- Coste: Gratis
Return on Security es un informe semanal sobre el mercado de la ciberseguridad escrito íntegramente por Mike Privette, un antiguo CISO que se autodenomina "El economista de la ciberseguridad". Cada edición aborda rondas de financiación, actividad de fusiones y adquisiciones y cambios del mercado: inteligencia empresarial, no alertas de amenazas.
¿Por qué suscribirse? Si eres un líder de seguridad que necesita entender hacia dónde se dirige el sector —qué proveedores están recibiendo financiación, qué categorías se están consolidando y qué significan las señales generales del mercado para tus decisiones—, este es uno de los pocos boletines que aborda seriamente esas cuestiones.
Mike escribe todo personalmente, por lo que el análisis ofrece un punto de vista coherente e informado por la experiencia profesional, en lugar de una voz editorial genérica. Recomiendo especialmente los análisis exhaustivos y extensos junto con el informe semanal; artículos como su informe anual sobre el estado del mercado de la ciberseguridad van mucho más allá de lo que puede cubrir un resumen de 5 minutos.
16. CloudSecList - El mejor para investigación de seguridad en la nube y actualizaciones de herramientas

- Público: Ingenieros, responsables y líderes técnicos de seguridad en la nube de todo el mundo
- Tamaño: Más de 12.000 miembros
- Frecuencia: Semanal
- Coste: Gratis
CloudSecList es un boletín semanal sobre seguridad en la nube seleccionado personalmente por Marco Lancini desde 2019, con más de 300 ediciones enviadas a más de 12.000 suscriptores cada domingo. Aborda la investigación sobre seguridad en la nube, las herramientas y las actualizaciones de proveedores en AWS, Azure, GCP y Kubernetes.
¿Por qué suscribirse? Cada enlace que incluye Marco es algo que ha leído y examinado personalmente; no hay agregación de RSS ni resúmenes automatizados, así que recibes el criterio de un profesional sobre lo que realmente merece tu tiempo. La cobertura abarca análisis técnicos detallados, nuevas herramientas ofensivas y defensivas, y lanzamientos de seguridad de proveedores de la nube, lo que la hace útil tanto si trabajas directamente en la nube como si diriges una función de seguridad en la nube.
¿Qué sigue?
Impulsa tu crecimiento y tus habilidades de liderazgo en SaaS. Suscríbete a nuestro boletín para recibir las últimas perspectivas de CTO y de aspirantes a líderes tecnológicos. Te ayudaremos a escalar de forma más inteligente y a liderar con mayor solidez mediante guías, recursos y estrategias de los mejores expertos.
