Rester informé des menaces, des tendances et des tactiques en matière de cybersécurité est difficile lorsque l’on est occupé à assurer la sécurité des systèmes. J’ai rassemblé les newsletters de cybersécurité auxquelles je fais le plus confiance pour vous aider à parcourir les titres, à approfondir les analyses et à rester prêt face à tout ce qui pourrait arriver dans votre boîte de réception.
Sélection des meilleures newsletters de cybersécurité
Voici une sélection des meilleures newsletters de cybersécurité auxquelles je pense qu’il vaut la peine de s’abonner :
- Krebs on Security - La meilleure pour les enquêtes approfondies
- The Hacker News - La meilleure pour les actualités de sécurité urgentes
- SANS NewsBites - La meilleure pour les actualités de sécurité annotées
- Crypto-Gram - La meilleure pour les analyses de sécurité et de politiques publiques
- Dark Reading - La meilleure pour les informations sur les compromissions et les menaces
- CyberWire Daily Briefing - La meilleure pour les actualités de sécurité à forte valeur ajoutée
- Risky Business - La meilleure pour l’analyse des menaces et des politiques publiques à l’échelle mondiale
- Unsupervised Learning - La meilleure pour les commentaires sur la sécurité, l’IA et les technologies
- tl;dr sec - La meilleure pour les analyses sur la sécurité des applications, l’IA et les outils
- Graham Cluley's Security (GCHQ) Newsletter - La meilleure pour les actualités de la sécurité informatique accompagnées de prises de position
Les 16 meilleures newsletters de cybersécurité
Vous trouverez ci-dessous mes résumés des meilleures newsletters de cybersécurité qui ont intégré ma sélection, ainsi que d’autres qui méritent d’être mentionnées. Mes avis présentent le public de chaque newsletter, sa fréquence, son coût et bien plus encore.
1. Krebs on Security - La meilleure pour les enquêtes approfondies

- Public : Professionnels de la cybersécurité, responsables informatiques et chercheurs
- Taille : 62,000+ abonnés
- Fréquence : 1 à 2 fois par semaine
- Coût : Gratuit
Krebs on Security est la publication indépendante de Brian Krebs, lancée en 2009 après les dix années qu’il a passées au Washington Post. Elle s’est forgé une réputation de source parmi les plus fiables en matière de journalisme d’investigation sur la cybersécurité, avec un lectorat composé de chercheurs en sécurité, de professionnels de l’informatique et de RSSI.
Pourquoi s’abonner ? Brian révèle régulièrement des informations avant les médias généralistes : ses articles sur les principales violations de données, les opérations de cybercriminels et les réseaux de fraude vont bien plus loin que la couverture habituelle de l’actualité de la sécurité.
Si vous souhaitez comprendre non seulement ce qui s’est passé, mais aussi comment et pourquoi, cette newsletter est faite pour vous. Elle est particulièrement utile si vous suivez des acteurs malveillants, les risques liés à la chaîne d’approvisionnement ou l’économie de la cybercriminalité.
2. The Hacker News - La meilleure pour les actualités de sécurité urgentes

- Public : Analystes de sécurité, équipes informatiques et professionnels de la cybersécurité
- Fréquence : Quotidienne
- Coût : Gratuit
Fondé en 2010 par Mohit Kumar, The Hacker News est devenu l’un des médias d’information sur la cybersécurité les plus lus au monde. Il couvre aussi bien les vulnérabilités sans correctif connu et les violations de données que les campagnes de logiciels malveillants et les attaques menées par des États-nations, ce qui en fait une ressource quotidienne incontournable pour les équipes de sécurité.
Pourquoi s’abonner ? Ce qui distingue THN, c’est la rapidité et le volume considérables de sa couverture : vous recevez les divulgations de vulnérabilités critiques et les renseignements sur les menaces directement dans votre boîte de réception au fil des événements, et non après coup. L’e-mail quotidien vous tient au courant des exploits actifs, des CVE récemment corrigées et des campagnes d’attaque émergentes, sans avoir à surveiller plusieurs sources.
3. SANS NewsBites - Idéal pour les actualités de sécurité annotées

- Public : RSSI, responsables informatiques et professionnels seniors de la sécurité
- Fréquence : Deux fois par semaine
- Coût : Gratuit
SANS NewsBites est une newsletter publiée deux fois par semaine par le SANS Institute, qui synthétise les actualités de cybersécurité les plus importantes de la semaine sous forme de résumés annotés rédigés par des formateurs du SANS et des experts du domaine.
Pourquoi s’abonner ? Ce qui différencie NewsBites, ce sont les commentaires d’experts ajoutés à chaque article : vous n’obtenez pas simplement un lien vers une divulgation de faille ou un CVE, mais aussi le contexte fourni par des praticiens qui en comprennent les implications. Cette dimension éditoriale est réellement utile pour prendre des décisions, que vous prépariez un briefing pour la direction ou que vous évaluiez si une vulnérabilité récemment divulguée affecte votre environnement.
4. Crypto-Gram - Idéal pour les analyses de la sécurité et des politiques publiques

- Public : Professionnels de la sécurité, cryptographes et responsables des politiques publiques
- Fréquence : Mensuelle
- Coût : Gratuit
Crypto-Gram est une newsletter mensuelle gratuite de Bruce Schneier — cryptographe, auteur spécialisé en sécurité et l’une des voix les plus respectées du domaine — publiée depuis 1998. Chaque édition rassemble ses derniers essais et commentaires sur la sécurité, la cryptographie, la confidentialité et les politiques publiques.
Pourquoi s’abonner ? Contrairement aux newsletters axées sur l’actualité, Crypto-Gram propose une réflexion : Schneier explique pourquoi les choses sont importantes, ce que la communauté de la sécurité comprend mal et comment la technologie interagit avec la surveillance, les politiques publiques et la société. Si vous souhaitez développer une réflexion plus critique sur le domaine dans lequel vous travaillez — et pas seulement rester au fait des CVE — cette newsletter mérite votre temps.
5. Dark Reading - Idéal pour les rapports sur les violations et les menaces

- Public : Équipes de sécurité des entreprises, RSSI et professionnels de la sécurité informatique
- Fréquence : Quotidienne
- Coût : Gratuit
Dark Reading est l’une des publications d’actualité sur la cybersécurité les plus établies, gérée par Informa TechTarget et destinée aux équipes de sécurité des entreprises, aux RSSI et aux chercheurs en sécurité.
Ses newsletters s’appuient sur 14 domaines thématiques, notamment la sécurité des applications, la sécurité cloud, les renseignements sur les menaces et les systèmes ICS/OT, afin que vous puissiez rester au fait des domaines spécifiques qui comptent pour votre fonction.
Pourquoi s’abonner ? Ce qui distingue Dark Reading, c’est une couverture alliée à une véritable profondeur : vous recevez chaque jour des informations sur les compromissions, les vulnérabilités et les menaces de cybersécurité, rédigées par des éditeurs qui collaborent avec des chercheurs et des analystes du secteur.
Si vous travaillez dans plusieurs domaines de la sécurité ou si vous devez informer les parties prenantes de l’évolution du paysage des menaces, cette newsletter quotidienne vous offre un point de départ fiable et bien documenté. Vous pouvez également personnaliser ce que vous recevez en vous abonnant à des newsletters consacrées à des sujets précis plutôt qu’à un unique flux généraliste.
6. Bulletin quotidien CyberWire - Le meilleur pour les actualités de sécurité à forte valeur

- Public : Professionnels de la cybersécurité, analystes et décideurs politiques
- Fréquence : Quotidienne
- Coût : Gratuit
Le Bulletin quotidien CyberWire est une newsletter gratuite publiée en semaine par N2K Networks. Elle propose un aperçu concis de l’actualité du jour en matière de cybersécurité, couvrant les menaces, les vulnérabilités, les politiques publiques et le marché de la sécurité.
Elle est conçue pour les professionnels de la sécurité qui doivent rester informés sans passer des heures à consulter de multiples sources.
Pourquoi s’abonner ? Ce que j’apprécie ici, c’est la rigueur éditoriale : chaque édition se concentre précisément sur ce qui compte réellement ce jour-là, en couvrant la technologie, le droit, la recherche et les tendances du secteur dans un format que l’on peut lire rapidement. Elle couvre l’ensemble des sujets liés à la sécurité plutôt que de se spécialiser dans un seul domaine, ce qui en fait une excellente base quotidienne, que vous travailliez dans un SOC, occupiez un poste de direction ou exerciez une fonction proche des politiques publiques.
7. Affaires risquées - Le meilleur pour l’analyse des menaces et des politiques publiques à l’échelle mondiale

- Public : Professionnels de la sécurité et du renseignement, CISO et analystes des politiques publiques
- Fréquence : Quatre fois par semaine
- Coût : Gratuit
Affaires risquées est une marque de médias spécialisée dans la cybersécurité, active depuis 2007. Elle publie quatre éditions de newsletter par semaine sous deux titres : Bulletin risqué (actualités, trois fois par semaine), par Catalin Cimpanu, et Affaires vraiment risquées (politiques publiques et renseignement, chaque semaine), par Tom Uren.
Pourquoi s’abonner ? Ce qui distingue Affaires risquées, c’est la profondeur du contexte géopolitique et politique qu’elle apporte à sa couverture de la sécurité : si vous suivez les acteurs malveillants soutenus par des États, les activités APT chinoises ou russes, ou encore l’évolution des politiques de cybersécurité dans le monde, il s’agit de l’une des rares newsletters à traiter ces sujets avec une véritable profondeur analytique.
Les éditions d’actualités de Catalin Cimpanu sont rapides et techniquement solides, tandis que l’édition hebdomadaire de Tom Uren est celle que je recommanderais si vous recherchez une analyse réfléchie plutôt que de simples titres.
8. Apprentissage non supervisé - Le meilleur pour les commentaires sur la sécurité, l’IA et la technologie

- Public : Professionnels de la sécurité et technologues qui suivent les tendances de l’IA et de la technologie
- Fréquence : Hebdomadaire
- Coût : Gratuit
L’infolettre hebdomadaire de longue date de Daniel Miessler, Unsupervised Learning, couvre la cybersécurité, l’IA, la sécurité nationale et la technologie à travers un mélange d’actualités sélectionnées et d’essais originaux.
Miessler est un praticien de la sécurité bien connu et le créateur de projets comme SecLists et Fabric. Il apporte cette perspective de praticien à chaque numéro.
Pourquoi s’abonner ? Ce qui distingue cette infolettre, c’est son angle éditorial : Miessler ne se contente pas de résumer ce qui s’est passé, il vous explique ce que cela signifie et dans quelle direction les choses évoluent, en particulier à l’intersection de l’IA et de la sécurité.
Si vous voulez mieux comprendre comment l’IA redéfinit le paysage des menaces — surfaces d’attaque, vulnérabilités des grands modèles de langage, politiques relatives à l’IA — c’est l’une des rares infolettres qui aborde sérieusement ces questions plutôt que de les traiter en surface.
9. tl;dr sec - La meilleure pour les analyses sur la sécurité des applications, l’IA et les outils

- Public : Ingénieurs en sécurité des applications et praticiens techniques de la sécurité
- Taille : Plus de 90 000 membres
- Fréquence : Hebdomadaire
- Coût : Gratuit
tl;dr sec est l’infolettre hebdomadaire de Clint Gibler, qui présente les meilleurs outils de sécurité, conférences et travaux de recherche en environ sept minutes.
Gibler a récemment rejoint OpenAI pour diriger les initiatives de cybersécurité, et cette trajectoire de praticien à chercheur puis à responsable opérationnel transparaît dans les sujets qu’il traite et dans sa manière de les aborder.
Pourquoi s’abonner ? La force de cette infolettre réside dans une sélection accompagnée d’un véritable jugement : Gibler ne se contente pas de partager des liens, il explique pourquoi ils sont importants, ce qui la rend réellement utile aux ingénieurs en sécurité des applications et aux chercheurs en sécurité qui souhaitent rester au fait des outils, de la sécurité des grands modèles de langage et de la recherche offensive sans y consacrer des heures.
Les numéros récents accordent une place importante à la sécurité de l’IA — injection de prompts, surfaces d’attaque des agents d’IA, recherche de vulnérabilités dans les grands modèles de langage — donc si c’est dans cette direction que votre travail évolue, vous trouverez cette infolettre particulièrement pertinente. C’est l’une des meilleures lectures hebdomadaires pour les praticiens qui s’intéressent à la fois aux outils et aux idées qui font progresser le domaine.
10. L’infolettre sur la sécurité de Graham Cluley (GCHQ) - La meilleure pour des actualités engagées sur la sécurité informatique

- Public : Professionnels de la sécurité informatique, administrateurs informatiques, lecteurs sensibilisés à la sécurité, journalistes
- Taille : Plus de 100 000 membres
- Fréquence : 1 à 3 fois par semaine
- Coût : Gratuit
GCHQ est l’infolettre hebdomadaire gratuite de Graham Cluley — un clin d’œil humoristique à l’agence de renseignement britannique — qui propose des actualités, des commentaires et des analyses sur la cybersécurité, directement issus de l’une des voix indépendantes les plus reconnues du secteur.
Cluley évolue dans le domaine de la sécurité depuis le début des années 1990. Il a notamment travaillé chez Sophos et McAfee avant de devenir indépendant.
Pourquoi s’abonner ? Ce qui distingue cette infolettre des publications de type agrégateur, c’est la volonté de Cluley de partager une véritable opinion — vous n’obtenez pas seulement des liens, mais aussi son point de vue sur les raisons pour lesquelles un sujet est important. La couverture porte sur les fuites de données, les logiciels malveillants, les escroqueries et les questions de confidentialité, avec un ton accessible sans être simpliste.
Si vous écoutez également le balado Smashing Security, qu’il coanime, cette infolettre constitue un complément naturel qui vous permet de rester au fait de l’actualité entre deux épisodes.
11. Jour zéro - La meilleure pour le journalisme d’investigation sur la cybercriminalité

- Public : professionnels de la cybersécurité, chercheurs, responsables politiques, journalistes et universitaires
- Fréquence : Irrégulière
- Coût : Gratuit, ou à partir de 10 $/mois pour le contenu premium
Zero Day est la publication indépendante de Kim Zetter consacrée au journalisme d’enquête sur la cybersécurité et la sécurité nationale, lancée en 2021 et désormais hébergée sur sa propre plateforme, à l’adresse zetter-zeroday.com. Zetter est une ancienne journaliste de la rédaction de WIRED et l’autrice de Compte à rebours vers le jour zéro, le récit de référence de l’opération Stuxnet.
Pourquoi s’abonner ? Il ne s’agit ni d’un condensé ni d’une compilation de liens : chaque édition propose un article original unique, fruit d’une enquête approfondie, sur des sujets tels que le piratage commandité par des États, les marchés des vulnérabilités zero-day, la surveillance et la sécurité électorale. Zetter révèle régulièrement des informations exclusives introuvables ailleurs, grâce à ses sources privilégiées au sein des administrations, des services de renseignement et de la communauté de la recherche en sécurité.
12. Briefing quotidien de SecurityWeek - Idéal pour suivre les menaces visant les équipes de sécurité des entreprises

- Public : équipes de sécurité des entreprises, RSSI, analystes SOC et architectes sécurité
- Fréquence : Quotidienne
- Coût : Gratuit
Le briefing quotidien de SecurityWeek est une lettre d’information gratuite par e-mail de SecurityWeek, l’un des médias d’information sur la cybersécurité des entreprises les plus anciens, fondé en 2010.
Elle est rédigée et éditée par une équipe de journalistes spécialisés en sécurité expérimentés, notamment Ryan Naraine, Eduard Kovacs et Ionut Arghire.
Pourquoi s’abonner ? Chaque édition couvre les menaces, vulnérabilités, compromissions et évolutions réglementaires les plus importantes de la journée, avec une attention particulière portée à la sécurité des systèmes ICS/OT, à l’informatique en nuage et aux sujets liés aux entreprises, souvent négligés par l’actualité technologique générale. Vous bénéficiez également de chroniques d’experts et d’informations en avant-première sur les événements de SecurityWeek, qu’il est utile de connaître si vous êtes RSSI ou professionnel senior.
C’est une excellente base quotidienne si vous souhaitez bénéficier d’une couverture étendue de la sécurité des entreprises sans devoir surveiller vous-même plusieurs sources d’information.
13. Help Net Security - Idéal pour un condensé mondial de l’actualité de la cybersécurité

- Public : professionnels de la sécurité, managers et RSSI d’organisations internationales
- Fréquence : Quotidienne, hebdomadaire, bimensuelle ou mensuelle (selon les préférences du lecteur)
- Coût : Gratuit
Help Net Security est une publication indépendante consacrée à la cybersécurité, fondée en 1998, ce qui en fait l’une des sources du secteur exploitées sans interruption depuis le plus longtemps. Elle est dirigée par une équipe éditoriale dédiée, sous la direction de la rédactrice en chef Zeljka Zorz.
Elle propose un ensemble de lettres d’information que vous pouvez combiner selon vos besoins — quotidiennes, hebdomadaires, bimensuelles et mensuelles — afin de vous abonner au rythme qui correspond le mieux à votre flux de travail.
Pourquoi s’abonner ? Le contenu couvre les dernières informations, les analyses techniques approfondies, les avis d’experts et les analyses destinées aux dirigeants, ce qui le rend utile que vous travailliez directement dans un SOC ou que vous exerciez au niveau RSSI. Je tiens particulièrement à signaler la lettre d’information (IN)SECURE, qui propose deux fois par mois une sélection de la rédaction et va généralement plus loin qu’un simple condensé d’actualité.
14. Bulletin d'information CISO Series - Le meilleur pour des commentaires pleins d'esprit sur la direction de la sécurité

- Public : CISO, responsables de la sécurité et fournisseurs de solutions de cybersécurité
- Fréquence : Bimensuelle
- Coût : Gratuite
Le bulletin d'information CISO Series est le complément par e-mail du réseau média CISO Series, produit par le journaliste technologique chevronné David Spark avec ses coanimateurs Andy Ellis et Steve Zalewski.
Il récapitule les épisodes hebdomadaires de podcasts et les événements en direct de programmes tels que Defense in Depth et Cyber Security Headlines, avec un ton volontairement franc et teinté d'humour qui le distingue des simples résumés d'actualité.
Pourquoi s'abonner ? Ce qui rend ce bulletin d'information véritablement différent, c'est qu'il se concentre sur les frictions entre les professionnels de la sécurité et les fournisseurs : il considère cette relation comme un sujet digne d'intérêt en soi, et non comme un simple bruit de fond. Si vous êtes CISO ou responsable de la sécurité et que vous collaborez régulièrement avec des fournisseurs, vous trouverez cette perspective rafraîchissante par son honnêteté.
Je vous recommande également de consulter le bulletin d'information complémentaire Cyber Security Headlines publié en semaine si vous souhaitez recevoir un bref résumé quotidien de l'actualité en complément du format hebdomadaire.
15. Return on Security - Le meilleur pour l'actualité économique et commerciale de la cybersécurité

- Public : Responsables de la sécurité, CISO, fondateurs et investisseurs dans la cybersécurité
- Fréquence : Hebdomadaire
- Coût : Gratuite
Return on Security est une analyse hebdomadaire du marché de la cybersécurité, entièrement rédigée par Mike Privette, un ancien CISO qui se présente comme « L'économiste de la cybersécurité ». Chaque édition couvre les tours de financement, les opérations de fusions-acquisitions et les évolutions du marché — pensez intelligence économique plutôt qu'alertes de menace.
Pourquoi s'abonner ? Si vous êtes responsable de la sécurité et devez comprendre l'orientation du secteur — quels fournisseurs obtiennent des financements, quelles catégories se consolident et ce que les signaux généraux du marché impliquent pour vos décisions — c'est l'un des rares bulletins d'information à traiter ces questions avec sérieux.
Mike rédige tout lui-même, ce qui donne à l'analyse un point de vue cohérent, éclairé par la pratique, plutôt qu'une voix éditoriale générique. Je recommande tout particulièrement les analyses approfondies au long cours en complément du briefing hebdomadaire ; des articles comme son bilan annuel du marché de la cybersécurité vont bien au-delà de ce qu'un résumé de 5 minutes peut couvrir.
16. CloudSecList - Le meilleur pour la recherche sur la sécurité cloud et les mises à jour des outils

- Public : Ingénieurs, responsables et dirigeants techniques de la sécurité cloud dans le monde entier
- Taille : Plus de 12 000 membres
- Fréquence : Hebdomadaire
- Coût : Gratuite
CloudSecList est un bulletin d'information hebdomadaire sur la sécurité cloud, sélectionné personnellement par Marco Lancini depuis 2019. Il compte désormais plus de 300 éditions envoyées chaque dimanche à plus de 12 000 abonnés. Il couvre la recherche sur la sécurité cloud, les outils et les mises à jour des fournisseurs pour AWS, Azure, GCP et Kubernetes.
Pourquoi s’abonner ? Chaque lien inclus par Marco correspond à un contenu qu’il a personnellement lu et évalué — il n’y a ni agrégation RSS ni résumé automatisé : vous bénéficiez donc du jugement d’un praticien sur ce qui mérite réellement votre temps. La couverture s’étend aux analyses techniques approfondies, aux nouveaux outils offensifs et défensifs, ainsi qu’aux nouveautés en matière de sécurité proposées par les fournisseurs de services infonuagiques, ce qui la rend utile que vous travailliez directement dans l’infonuagique ou que vous dirigiez une fonction de sécurité infonuagique.
Quelle est la prochaine étape ?
Développez votre activité SaaS et vos compétences en leadership. Abonnez-vous à notre infolettre pour découvrir les dernières informations provenant des CTO et des futurs leaders technologiques. Nous vous aiderons à changer d’échelle plus intelligemment et à diriger plus efficacement grâce à des guides, des ressources et des stratégies proposés par les meilleurs experts !
