Skip to main content

Mantenerse al día sobre las amenazas, tendencias y tácticas de ciberseguridad es difícil cuando estás ocupado protegiendo los sistemas. He recopilado los boletines de ciberseguridad en los que más confío para ayudarte a revisar titulares, profundizar en los análisis y estar preparado para lo que llegue a tu bandeja de entrada.

Selección de los mejores boletines de ciberseguridad

Esta es una selección de los mejores boletines de ciberseguridad a los que, en mi opinión, vale la pena suscribirse:

  1. Krebs on Security - El mejor para reportajes de investigación en profundidad
  2. The Hacker News - El mejor para actualizaciones de seguridad de última hora
  3. SANS NewsBites - El mejor para noticias de seguridad comentadas
  4. Crypto-Gram - El mejor para análisis de seguridad y políticas
  5. Dark Reading - El mejor para informar sobre filtraciones y amenazas
  6. CyberWire Daily Briefing - El mejor para noticias de seguridad relevantes
  7. Risky Business - El mejor para análisis global de amenazas y políticas
  8. Unsupervised Learning - El mejor para comentarios sobre seguridad, IA y tecnología
  9. tl;dr sec - El mejor para análisis sobre seguridad de aplicaciones, IA y herramientas
  10. Graham Cluley's Security (GCHQ) Newsletter - El mejor para noticias de seguridad informática con opiniones marcadas

Los 16 mejores boletines de ciberseguridad

A continuación encontrarás mis resúmenes de los mejores boletines de ciberseguridad que llegaron a mi selección, además de otros que merece la pena mencionar. Mis reseñas ofrecen una visión de la audiencia, frecuencia, coste y otros aspectos de cada boletín.

1. Krebs on Security - El mejor para reportajes de investigación en profundidad

Ejemplo del boletín Krebs on Security
Krebs on Security informa sobre ciberamenazas, destapa estafas y analiza filtraciones de datos.
  • Audiencia: Profesionales de la ciberseguridad, responsables de TI e investigadores
  • Tamaño: Más de 62,000 suscriptores 
  • Frecuencia: 1-2 veces por semana
  • Coste: Gratis

Krebs on Security es la publicación independiente de Brian Krebs, lanzada en 2009 después de su trayectoria de una década en The Washington Post. Se ha ganado la reputación de ser una de las fuentes más fiables de periodismo de investigación sobre ciberseguridad, con lectores que incluyen investigadores de seguridad, profesionales de TI y CISO.

¿Por qué suscribirse? Brian suele publicar noticias antes que los medios generalistas; sus reportajes sobre importantes filtraciones de datos, operaciones de ciberdelincuentes y redes de fraude profundizan mucho más que la cobertura habitual de las noticias de seguridad. 

Si quieres comprender no solo qué ocurrió, sino también cómo y por qué, este es el boletín indicado. Es especialmente valioso si haces seguimiento de actores de amenazas, riesgos de la cadena de suministro o del negocio de la ciberdelincuencia.

2. The Hacker News - El mejor para actualizaciones de seguridad de última hora

Captura de pantalla del sitio web The Hacker News
The Hacker News ofrece noticias de ciberseguridad de última hora y análisis de expertos sobre la evolución del panorama de amenazas.
  • Audiencia: Analistas de seguridad, equipos de TI y profesionales de la ciberseguridad
  • Frecuencia: Diaria
  • Coste: Gratis

Fundado en 2010 por Mohit Kumar, The Hacker News se ha convertido en uno de los medios de noticias sobre ciberseguridad más leídos del mundo. Cubre desde vulnerabilidades de día cero y filtraciones de datos hasta campañas de malware y ataques de Estados-nación, lo que lo convierte en un recurso diario de referencia para los equipos de seguridad.

¿Por qué suscribirse? Lo que distingue a THN es la gran velocidad y el volumen de su cobertura: recibes divulgaciones de vulnerabilidades críticas e inteligencia sobre amenazas directamente en tu bandeja de entrada a medida que se desarrollan las historias, no después de los hechos. El correo diario te mantiene al día sobre exploits activos, CVE recién corregidos y campañas de ataque emergentes sin tener que supervisar múltiples fuentes.

Mejora tu bandeja de entrada con más sabiduría sobre liderazgo tecnológico para ofrecer mejores programas y sistemas.

Name*
Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario
Este campo está oculto cuando se visualiza el formulario

3. SANS NewsBites - Ideal para noticias de seguridad anotadas

Ejemplo del boletín SANS NewsBites en su versión de escritorio
SANS NewsBites mantiene a los profesionales de la ciberseguridad al día sobre las amenazas emergentes, las vulnerabilidades y las tendencias del sector.
  • Público: CISO, responsables de TI y profesionales sénior de seguridad
  • Frecuencia: Dos veces por semana
  • Coste: Gratis

SANS NewsBites es un boletín que el SANS Institute publica dos veces por semana y que resume las noticias de ciberseguridad más importantes de la semana mediante resúmenes anotados redactados por instructores de SANS y expertos en la materia. 

¿Por qué suscribirse? Lo que diferencia a NewsBites es el comentario de expertos que acompaña cada historia: no solo recibes un enlace a la divulgación de una filtración o a un CVE, sino también el contexto de profesionales que comprenden sus implicaciones. Esta capa editorial resulta realmente útil para la toma de decisiones, tanto si informas a la dirección como si evalúas si una vulnerabilidad divulgada recientemente afecta a tu entorno. 

4. Crypto-Gram - Ideal para obtener perspectivas sobre seguridad y políticas

Captura de pantalla de un ejemplo del boletín Schneier on Security
Crypto-Gram analiza la ciberseguridad, la criptografía y la tecnología mediante perspectivas y comentarios de expertos.
  • Público: Profesionales de la seguridad, criptógrafos y responsables de políticas
  • Frecuencia: Mensual
  • Coste: Gratis

Crypto-Gram es un boletín mensual gratuito de Bruce Schneier —criptógrafo, autor especializado en seguridad y una de las voces más respetadas del sector— que se publica desde 1998. Cada edición recopila sus ensayos y comentarios más recientes sobre seguridad, criptografía, privacidad y políticas.

¿Por qué suscribirse? A diferencia de los boletines centrados en las noticias, Crypto-Gram ofrece perspectiva: Schneier analiza por qué importan las cosas, en qué se está equivocando la comunidad de seguridad y cómo la tecnología se cruza con la vigilancia, las políticas y la sociedad. Si quieres reflexionar de forma más crítica sobre el sector en el que trabajas —y no solo mantenerte al día sobre los CVE—, merece la pena dedicarle tiempo. 

5. Dark Reading - Ideal para informes sobre filtraciones y amenazas

Página de suscripción al boletín Dark Reading
Dark Reading ofrece información fiable sobre ciberseguridad, análisis de expertos y orientación práctica en materia de seguridad.
  • Público: Equipos de seguridad empresarial, CISO y profesionales de la seguridad informática
  • Frecuencia: Diaria
  • Coste: Gratis

Dark Reading es una de las publicaciones de noticias sobre ciberseguridad más consolidadas, gestionada por Informa TechTarget y dirigida a equipos de seguridad empresarial, CISO e investigadores de seguridad. 

Sus boletines abarcan 14 áreas temáticas —entre ellas, seguridad de aplicaciones, seguridad en la nube, inteligencia sobre amenazas e ICS/OT—, para que puedas mantenerte al día sobre los ámbitos específicos relevantes para tu función.

¿Por qué suscribirse? Lo que distingue a Dark Reading es su cobertura, combinada con una profundidad genuina: recibirás información diaria sobre brechas, vulnerabilidades y amenazas de ciberseguridad, redactada por editores que colaboran con investigadores y analistas del sector. 

Si trabajas en varios ámbitos de la seguridad o necesitas informar a las partes interesadas sobre lo que ocurre en el panorama de amenazas, este boletín diario te ofrece un punto de partida fiable y bien documentado. También puedes personalizar lo que recibes suscribiéndote a boletines sobre temas específicos en lugar de a un único canal general.

6. CyberWire Daily Briefing - El mejor para recibir noticias de seguridad relevantes

Página de inicio del boletín CyberWire Daily Briefing
CyberWire Daily Briefing resume en minutos las últimas ciberamenazas, políticas y novedades de seguridad.
  • Público: Profesionales de la ciberseguridad, analistas y responsables de políticas
  • Frecuencia: Diaria
  • Coste: Gratuito

CyberWire Daily Briefing es un boletín gratuito entre semana de N2K Networks que ofrece un resumen conciso de las noticias de ciberseguridad del día, incluidos aspectos relacionados con amenazas, vulnerabilidades, políticas y el mercado de la seguridad. 

Está diseñado para profesionales de la seguridad que necesitan mantenerse informados sin pasar horas consultando múltiples fuentes.

¿Por qué suscribirse? Lo que considero valioso en este boletín es su rigor editorial: cada edición se limita estrictamente a lo que realmente importa ese día y abarca tecnología, legislación, investigación y tendencias del sector en un formato que puedes leer rápidamente. Cubre todo el espectro de temas de seguridad en lugar de especializarse en un único ámbito, lo que lo convierte en una buena referencia diaria tanto si trabajas en un SOC como si ocupas un puesto directivo o desempeñas una función relacionada con las políticas.

7. Risky Business - El mejor para el análisis de amenazas y políticas globales

Ejemplo del boletín Risky Business
Risky Business ayuda a los profesionales de la seguridad a comprender la evolución de las amenazas mediante información fiable y perspectivas de expertos.
  • Público: Profesionales de la seguridad y la inteligencia, CISO y analistas de políticas
  • Frecuencia: Cuatro veces por semana
  • Coste: Gratuito

Risky Business es una marca de medios especializada en ciberseguridad que funciona desde 2007 y publica cuatro ediciones de boletines por semana en dos títulos: Risky Bulletin (noticias, tres veces por semana), de Catalin Cimpanu, y Seriously Risky Business (políticas e inteligencia, semanal), de Tom Uren.

¿Por qué suscribirse? Lo que distingue a Risky Business es la profundidad del contexto geopolítico y político que aporta a la cobertura de seguridad. Si haces seguimiento de actores de amenazas patrocinados por Estados, de la actividad de APT chinas o rusas, o de la evolución de las políticas cibernéticas a escala mundial, este es uno de los pocos boletines que aborda esos temas con un verdadero peso analítico. 

Las ediciones de noticias de Catalin Cimpanu son rápidas y tienen una sólida base técnica, mientras que la edición semanal de Tom Uren es la que recomendaría si buscas un análisis meditado en lugar de simples titulares.

8. Unsupervised Learning - El mejor para comentarios sobre seguridad, IA y tecnología

Ejemplo del boletín Unsupervised Learning
Unsupervised Learning explora la ciberseguridad, la IA y la seguridad nacional mediante comentarios reflexivos y análisis de tendencias.
  • Público: Profesionales de la seguridad y especialistas en tecnología que siguen las tendencias de la IA y la tecnología
  • Frecuencia: Semanal
  • Coste: Gratuito

Unsupervised Learning es el boletín semanal de larga trayectoria de Daniel Miessler, que aborda la ciberseguridad, la IA, la seguridad nacional y la tecnología mediante una combinación de noticias seleccionadas y ensayos originales. 

Miessler es un reconocido profesional de la seguridad y creador de proyectos como SecLists y Fabric, y aporta esa perspectiva práctica a cada edición.

¿Por qué suscribirse? Lo que diferencia a este boletín es su enfoque editorial: Miessler no se limita a resumir lo sucedido, sino que explica qué significa y hacia dónde se dirigen las cosas, especialmente en la intersección entre la IA y la seguridad.

Si quieres comprender con mayor claridad cómo la IA está transformando el panorama de amenazas —superficies de ataque, vulnerabilidades de los LLM y políticas de IA—, este es uno de los pocos boletines que aborda estas cuestiones seriamente en lugar de hacerlo de manera superficial. 

9. tl;dr sec - El mejor para obtener información sobre AppSec, IA y herramientas

Captura de pantalla de un ejemplo del boletín tl;dr sec
tl;dr sec selecciona las historias, herramientas e investigaciones de ciberseguridad más importantes para profesionales ocupados.
  • Público: Ingenieros de seguridad de aplicaciones y profesionales técnicos de la seguridad
  • Tamaño: Más de 90,000 miembros
  • Frecuencia: Semanal
  • Coste: Gratuito

tl;dr sec es el boletín semanal de Clint Gibler, que ofrece las mejores herramientas de seguridad, charlas de conferencias e investigaciones en unos siete minutos. 

Gibler se incorporó recientemente a OpenAI para liderar los esfuerzos relacionados con la ciberseguridad, y esa trayectoria de profesional a investigador y posteriormente a responsable operativo se refleja en los temas que cubre y en la forma de abordarlos.

¿Por qué suscribirse? La fortaleza del boletín reside en una selección con criterio: Gibler no se limita a enlazar contenidos, sino que contextualiza por qué son importantes, lo que lo hace realmente útil para ingenieros de AppSec e investigadores de seguridad que quieren mantenerse al día en herramientas, seguridad de los LLM e investigación ofensiva sin tener que dedicar horas a hacerlo por su cuenta. 

Las ediciones recientes se centran especialmente en la seguridad de la IA: inyección de instrucciones, superficies de ataque de los agentes de IA y búsqueda de vulnerabilidades en LLM. Por eso, si tu trabajo se encamina en esa dirección, este boletín te resultará especialmente relevante. Es una de las mejores lecturas semanales para profesionales interesados tanto en las herramientas como en las ideas que impulsan el avance del sector.

10. Boletín de seguridad de Graham Cluley (GCHQ) - El mejor para recibir noticias de seguridad informática con opiniones marcadas

Página web de GCHQ
GCHQ ofrece información experta sobre ciberseguridad, ciberdelincuencia y privacidad digital para un público amplio.
  • Público: Profesionales de la seguridad informática, administradores de TI, lectores familiarizados con la seguridad y periodistas
  • Tamaño: Más de 100,000 miembros
  • Frecuencia: De 1 a 3 veces por semana
  • Coste: Gratuito

GCHQ es el boletín semanal gratuito de Graham Cluley —un guiño irónico a la agencia de inteligencia del Reino Unido—, que ofrece noticias, comentarios y análisis sobre ciberseguridad directamente de una de las voces independientes más reconocidas del sector. 

Cluley trabaja en el ámbito de la seguridad desde principios de la década de 1990, con etapas en Sophos y McAfee antes de independizarse.

¿Por qué suscribirse? Lo que distingue a este boletín de los de estilo agregador es la disposición de Cluley a compartir una opinión genuina: no solo recibes enlaces, sino también su punto de vista sobre por qué algo es importante. La cobertura abarca filtraciones de datos, malware, estafas y cuestiones de privacidad, con un tono accesible sin simplificar en exceso. 

Si también escuchas el pódcast Smashing Security (que copresenta), el boletín es un complemento natural que te mantiene al día entre episodios.

11. Zero Day - El mejor para el periodismo cibernético de investigación

Captura de pantalla de la página web de Zero Day
Zero Day explica cuestiones complejas de ciberseguridad y seguridad nacional mediante historias profundamente investigadas.
  • Público: Profesionales de la ciberseguridad, investigadores, responsables políticos, periodistas y académicos
  • Frecuencia: Irregular
  • Coste: Gratis, o desde $10/mes para contenido premium

Zero Day es la publicación independiente de Kim Zetter sobre periodismo de investigación en ciberseguridad y seguridad nacional, lanzada en 2021 y que ahora funciona en su propia plataforma, zetter-zeroday.com. Zetter fue redactora de WIRED y es autora de Countdown to Zero Day, el relato definitivo de la operación Stuxnet.

¿Por qué suscribirse? No es un resumen ni una recopilación de enlaces: cada edición es una única historia original, profundamente investigada, sobre temas como la piratería informática patrocinada por Estados, los mercados de vulnerabilidades de día cero, la vigilancia y la seguridad electoral. Zetter publica regularmente historias exclusivas que no encontrarás en ningún otro lugar, gracias a sus amplias fuentes en los ámbitos gubernamental, de inteligencia y de la comunidad de investigación de seguridad.

12. Boletín diario de SecurityWeek - Ideal para recibir actualizaciones sobre amenazas para equipos de seguridad empresarial

La página de registro del boletín diario de Security Week
El boletín diario de SecurityWeek mantiene a los lectores al día sobre ciberataques, vulnerabilidades y tendencias de seguridad empresarial.
  • Público: Equipos de seguridad empresarial, CISO, analistas de SOC y arquitectos de seguridad
  • Frecuencia: Diaria
  • Coste: Gratis

El boletín diario de SecurityWeek es un boletín gratuito por correo electrónico de SecurityWeek, uno de los medios de noticias sobre ciberseguridad empresarial con más trayectoria, fundado en 2010. 

Está escrito y editado por un equipo de periodistas especializados en seguridad con amplia experiencia, entre ellos Ryan Naraine, Eduard Kovacs e Ionut Arghire.

¿Por qué suscribirse? Cada edición cubre las amenazas, vulnerabilidades, filtraciones y novedades normativas más relevantes del día, con especial profundidad en la seguridad de ICS/OT, la nube y los entornos empresariales, temas que las noticias tecnológicas generalistas suelen pasar por alto. También tendrás acceso a columnas de expertos y a información anticipada sobre los eventos sectoriales de SecurityWeek, algo que conviene conocer si eres CISO o un profesional sénior. 

Es una base diaria sólida si quieres una cobertura amplia de la seguridad empresarial sin tener que supervisar por tu cuenta múltiples fuentes de noticias.

13. Help Net Security - Ideal para un resumen global de noticias sobre ciberseguridad

Captura de pantalla de la página web de Help Net Security
Help Net Security ofrece noticias oportunas sobre ciberseguridad, opiniones de expertos y recursos prácticos de seguridad.
  • Público: Profesionales y responsables de seguridad, y CISO de organizaciones globales
  • Frecuencia: Diaria, semanal, dos veces al mes o mensual (según las preferencias del lector)
  • Coste: Gratis

Help Net Security es una publicación independiente sobre ciberseguridad fundada en 1998, lo que la convierte en una de las fuentes del sector en funcionamiento continuo más antiguas, gestionada por un equipo editorial especializado dirigido por la redactora jefe Zeljka Zorz.

Ofrece una serie de boletines que puedes combinar: diarios, semanales, quincenales y mensuales, para que te suscribas con la frecuencia que mejor se adapte a tu flujo de trabajo.

¿Por qué suscribirse? El contenido abarca noticias de última hora, análisis técnicos profundos, opiniones de expertos y análisis dirigidos a la gestión, por lo que resulta útil tanto si trabajas directamente en un SOC como si desempeñas funciones de nivel CISO. Destacaría especialmente el boletín (IN)SECURE, que presenta dos veces al mes una selección de la redacción y suele profundizar más que un simple resumen de noticias. 

14. Boletín de CISO Series - El mejor para comentarios ingeniosos sobre liderazgo en seguridad

La página de registro del boletín de CISO Series
CISO Series aborda las noticias de ciberseguridad, las estrategias de liderazgo y los desafíos de seguridad del mundo real.
  • Público: CISO, líderes de seguridad y proveedores de ciberseguridad
  • Frecuencia: Quincenal
  • Coste: Gratis

El boletín de CISO Series es el complemento por correo electrónico de la red de medios de CISO Series, producido por el veterano periodista tecnológico David Spark junto con los copresentadores Andy Ellis y Steve Zalewski. 

Recapitula los episodios semanales de pódcast y los eventos en directo de programas como Defense in Depth y Cyber Security Headlines, con una voz deliberadamente franca y orientada al humor que lo distingue de los resúmenes de noticias convencionales.

¿Por qué suscribirse? Lo que hace que este boletín sea realmente diferente es su enfoque en la fricción entre los profesionales de seguridad y los proveedores: trata esa relación como un tema importante por derecho propio, no simplemente como ruido de fondo. Si eres CISO o líder de seguridad y tratas habitualmente con proveedores, su perspectiva te resultará refrescantemente honesta. 

También recomiendo consultar el boletín complementario Cyber Security Headlines, que se publica entre semana, si quieres un breve resumen diario de noticias junto con el formato semanal.

15. Return on Security - El mejor para noticias empresariales y de mercado sobre ciberseguridad

Ejemplo del boletín Return on Security
Return on Security ofrece a los líderes de seguridad ocupados actualizaciones concisas, opiniones de expertos e información práctica.
  • Público: Líderes de seguridad, CISO, fundadores e inversores en ciberseguridad
  • Frecuencia: Semanal
  • Coste: Gratis

Return on Security es un informe semanal sobre el mercado de la ciberseguridad escrito íntegramente por Mike Privette, un antiguo CISO que se autodenomina "El economista de la ciberseguridad". Cada edición aborda rondas de financiación, actividad de fusiones y adquisiciones y cambios del mercado: inteligencia empresarial, no alertas de amenazas.

¿Por qué suscribirse? Si eres un líder de seguridad que necesita entender hacia dónde se dirige el sector —qué proveedores están recibiendo financiación, qué categorías se están consolidando y qué significan las señales generales del mercado para tus decisiones—, este es uno de los pocos boletines que aborda seriamente esas cuestiones. 

Mike escribe todo personalmente, por lo que el análisis ofrece un punto de vista coherente e informado por la experiencia profesional, en lugar de una voz editorial genérica. Recomiendo especialmente los análisis exhaustivos y extensos junto con el informe semanal; artículos como su informe anual sobre el estado del mercado de la ciberseguridad van mucho más allá de lo que puede cubrir un resumen de 5 minutos.

16. CloudSecList - El mejor para investigación de seguridad en la nube y actualizaciones de herramientas

Captura de pantalla del registro del boletín CloudSecList
El boletín de seguridad en la nube proporciona a los equipos de seguridad en la nube conocimientos expertos, herramientas y actualizaciones del sector.
  • Público: Ingenieros, responsables y líderes técnicos de seguridad en la nube de todo el mundo
  • Tamaño: Más de 12.000 miembros
  • Frecuencia: Semanal
  • Coste: Gratis

CloudSecList es un boletín semanal sobre seguridad en la nube seleccionado personalmente por Marco Lancini desde 2019, con más de 300 ediciones enviadas a más de 12.000 suscriptores cada domingo. Aborda la investigación sobre seguridad en la nube, las herramientas y las actualizaciones de proveedores en AWS, Azure, GCP y Kubernetes.

¿Por qué suscribirse? Cada enlace que incluye Marco es algo que ha leído y examinado personalmente; no hay agregación de RSS ni resúmenes automatizados, así que recibes el criterio de un profesional sobre lo que realmente merece tu tiempo. La cobertura abarca análisis técnicos detallados, nuevas herramientas ofensivas y defensivas, y lanzamientos de seguridad de proveedores de la nube, lo que la hace útil tanto si trabajas directamente en la nube como si diriges una función de seguridad en la nube.

¿Qué sigue?

Impulsa tu crecimiento y tus habilidades de liderazgo en SaaS. Suscríbete a nuestro boletín para recibir las últimas perspectivas de CTO y de aspirantes a líderes tecnológicos. Te ayudaremos a escalar de forma más inteligente y a liderar con mayor solidez mediante guías, recursos y estrategias de los mejores expertos.