Se tenir informé des menaces, des tendances et des tactiques en matière de cybersécurité est difficile lorsque vous êtes occupé à maintenir la sécurité des systèmes. J’ai réuni les infolettres de cybersécurité auxquelles je fais le plus confiance pour vous aider à parcourir les titres, à approfondir les analyses et à rester prêt à tout ce qui pourrait arriver dans votre boîte de réception.
Les 16 meilleures infolettres de cybersécurité
Vous trouverez ci-dessous mes résumés des meilleures infolettres de cybersécurité. Mes avis présentent le public de chaque infolettre, sa fréquence, son coût et bien plus encore.
1. Krebs on Security - La meilleure pour les enquêtes approfondies

- Public : Professionnels de la cybersécurité, responsables informatiques et chercheurs
- Taille : 62,000+ abonnés
- Fréquence : 1 à 2 fois par semaine
- Coût : Gratuit
Krebs on Security est la publication indépendante de Brian Krebs, lancée en 2009 après les dix années qu’il a passées au Washington Post. Elle s’est forgé une réputation parmi les sources les plus fiables de journalisme d’enquête sur la cybersécurité, avec un lectorat composé de chercheurs en sécurité, de professionnels de l’informatique et de RSSI.
Pourquoi s’abonner ? Brian est constamment le premier à révéler certaines informations : ses reportages sur les grandes violations de données, les opérations de cybercriminels et les réseaux de fraude vont bien plus loin que la couverture habituelle de l’actualité de la sécurité.
Si vous voulez comprendre non seulement ce qui s’est passé, mais aussi comment et pourquoi, cette infolettre est faite pour vous. Elle est particulièrement utile si vous suivez les acteurs de la menace, les risques liés à la chaîne d’approvisionnement ou l’activité cybercriminelle.
2. The Hacker News - La meilleure pour les actualités urgentes sur la sécurité

- Public : Analystes de sécurité, équipes informatiques et professionnels de la cybersécurité
- Fréquence : Quotidienne
- Coût : Gratuit
Fondé en 2010 par Mohit Kumar, The Hacker News est devenu l’un des médias d’information sur la cybersécurité les plus lus au monde. Il couvre aussi bien les vulnérabilités de type zero-day et les violations de données que les campagnes de logiciels malveillants et les attaques menées par des États-nations, ce qui en fait une ressource quotidienne incontournable pour les équipes de sécurité.
Pourquoi s’abonner ? Ce qui distingue THN, c’est la rapidité et le volume considérables de sa couverture : vous recevez dans votre boîte de réception les divulgations urgentes de vulnérabilités et les renseignements sur les menaces au fur et à mesure que les événements se produisent, et non après coup. L’e-mail quotidien vous tient informé des exploits actifs, des CVE récemment corrigées et des campagnes d’attaque émergentes, sans avoir à surveiller plusieurs sources.
3. SANS NewsBites - La meilleure pour les actualités de sécurité annotées

- Public : RSSI, responsables informatiques et professionnels expérimentés de la sécurité
- Fréquence : Deux fois par semaine
- Coût : Gratuit
SANS NewsBites est une infolettre publiée deux fois par semaine par le SANS Institute. Elle synthétise les actualités les plus importantes de la semaine en matière de cybersécurité sous forme de résumés annotés rédigés par des formateurs du SANS et des experts du domaine.
Pourquoi s'abonner ? Ce qui distingue NewsBites, ce sont les commentaires d'experts ajoutés à chaque article : vous n'obtenez pas simplement un lien vers une divulgation de faille ou un CVE, mais aussi le contexte fourni par des professionnels qui comprennent les implications. Cette dimension éditoriale est réellement utile pour la prise de décision, que vous prépariez un briefing pour la direction ou que vous évaluiez si une vulnérabilité récemment divulguée affecte votre environnement.
4. Crypto-Gram - Idéal pour les analyses de sécurité et de politique

- Public : Professionnels de la sécurité, cryptographes et décideurs politiques
- Fréquence : Mensuelle
- Coût : Gratuit
Crypto-Gram est une newsletter mensuelle gratuite de Bruce Schneier — cryptographe, auteur spécialisé en sécurité et l'une des voix les plus respectées du domaine — publiée depuis 1998. Chaque numéro rassemble ses derniers essais et commentaires sur la sécurité, la cryptographie, la confidentialité et les politiques publiques.
Pourquoi s'abonner ? Contrairement aux newsletters axées sur l'actualité, Crypto-Gram propose avant tout une perspective : Schneier explique pourquoi les événements sont importants, ce que la communauté de la sécurité comprend mal et comment la technologie interagit avec la surveillance, les politiques publiques et la société. Si vous souhaitez porter un regard plus critique sur votre domaine — et pas seulement rester au fait des CVE — cette newsletter mérite votre temps.
5. Dark Reading - Idéal pour les actualités sur les violations et les menaces

- Public : Équipes de sécurité des entreprises, RSSI et professionnels de la sécurité informatique
- Fréquence : Quotidienne
- Coût : Gratuit
Dark Reading est l'une des publications d'actualités sur la cybersécurité les plus établies. Gérée par Informa TechTarget, elle s'adresse aux équipes de sécurité des entreprises, aux RSSI et aux chercheurs en sécurité.
Ses newsletters couvrent 14 domaines, notamment la sécurité des applications, la sécurité du cloud, le renseignement sur les menaces et les ICS/OT, afin que vous puissiez rester au fait des secteurs spécifiques qui comptent pour votre rôle.
Pourquoi s'abonner ? Ce qui distingue Dark Reading, c'est une couverture accompagnée d'une véritable profondeur d'analyse : vous recevez chaque jour des informations sur les violations, les vulnérabilités et les menaces de cybersécurité émergentes, rédigées par des éditeurs qui collaborent avec des chercheurs et des analystes du secteur.
Si vous travaillez dans plusieurs domaines de la sécurité ou si vous devez informer les parties prenantes de l'évolution du paysage des menaces, cette newsletter quotidienne vous fournit un point de départ fiable et bien documenté. Vous pouvez également personnaliser les informations reçues en vous inscrivant à des newsletters consacrées à des sujets précis plutôt qu'à un flux unique couvrant tous les thèmes.
6. CyberWire Daily Briefing - Idéal pour une actualité de sécurité à forte valeur ajoutée

- Public : Professionnels de la cybersécurité, analystes et décideurs politiques
- Fréquence : Quotidienne
- Coût : Gratuit
CyberWire Daily Briefing est une newsletter gratuite publiée en semaine par N2K Networks. Elle propose un résumé concis de l'actualité du jour en matière de cybersécurité, couvrant les menaces, les vulnérabilités, les politiques publiques et le marché de la sécurité.
Il est conçu pour les professionnels de la sécurité qui doivent rester informés sans passer des heures à consulter plusieurs sources.
Pourquoi s'abonner ? Ce que j'apprécie ici, c'est la rigueur éditoriale : chaque édition se concentre précisément sur ce qui compte réellement ce jour-là, en couvrant la technologie, le droit, la recherche et les tendances du secteur dans un format que l'on peut parcourir rapidement. Elle couvre l'ensemble des sujets liés à la sécurité plutôt que de se spécialiser dans un seul domaine, ce qui en fait une excellente base quotidienne, que vous travailliez dans un SOC, occupiez un poste de direction ou exerciez une fonction liée aux politiques publiques.
7. Risky Business - Idéal pour l'analyse des menaces et des politiques à l'échelle mondiale

- Public : Professionnels de la sécurité et du renseignement, RSSI et analystes des politiques publiques
- Fréquence : Quatre fois par semaine
- Coût : Gratuit
Risky Business est une marque de médias consacrée à la cybersécurité qui existe depuis 2007 et publie quatre éditions de newsletter par semaine sous deux titres : Risky Bulletin (actualités, trois fois par semaine), par Catalin Cimpanu, et Seriously Risky Business (politiques publiques et renseignement, chaque semaine), par Tom Uren.
Pourquoi s'abonner ? Ce qui distingue Risky Business, c'est la profondeur du contexte géopolitique et politique qu'elle apporte à la couverture de la sécurité : si vous suivez les acteurs malveillants soutenus par des États, les activités des APT chinois ou russes, ou l'évolution des politiques de cybersécurité à l'échelle mondiale, il s'agit de l'une des rares newsletters à traiter ces sujets avec une véritable rigueur analytique.
Les éditions d'actualités de Catalin Cimpanu sont rapides et techniquement solides, tandis que l'édition hebdomadaire de Tom Uren est celle que je recommande si vous recherchez une analyse réfléchie plutôt que de simples titres.
8. Unsupervised Learning - Idéal pour les commentaires sur la sécurité, l'IA et la technologie

- Public : Professionnels de la sécurité et technologues qui suivent les tendances de l'IA et de la technologie
- Fréquence : Hebdomadaire
- Coût : Gratuit
Unsupervised Learning est la newsletter hebdomadaire de longue date de Daniel Miessler, qui couvre la cybersécurité, l'IA, la sécurité nationale et la technologie à travers un mélange d'actualités sélectionnées et d'essais originaux.
Miessler est un professionnel de la sécurité et le créateur de projets connus comme SecLists et Fabric, et il apporte cette perspective de praticien à chaque édition.
Pourquoi s'abonner ? Ce qui la distingue, c'est son angle éditorial : Miessler ne se contente pas de résumer ce qui s'est passé, il explique ce que cela signifie et dans quelle direction les choses évoluent, en particulier à l'intersection de l'IA et de la sécurité.
Si vous voulez mieux comprendre la manière dont l'IA transforme le paysage des menaces — surfaces d'attaque, vulnérabilités des LLM, politiques relatives à l'IA — il s'agit de l'une des rares newsletters à aborder sérieusement ces questions plutôt que de manière superficielle.
9. tl;dr sec - Idéal pour les informations sur la sécurité des applications, l'IA et les outils

- Public : Ingénieurs en sécurité des applications et professionnels techniques de la sécurité
- Taille : Plus de 90,000 membres
- Fréquence : Hebdomadaire
- Coût : Gratuit
tl;dr sec est la newsletter hebdomadaire de Clint Gibler qui présente les meilleurs outils de sécurité, conférences et travaux de recherche en environ sept minutes.
Gibler a récemment rejoint OpenAI pour diriger les initiatives de cybersécurité, et cette trajectoire, de praticien à chercheur puis à responsable opérationnel, se reflète dans les sujets qu'il couvre et dans sa manière de les traiter.
Pourquoi s'abonner ? La force de cette newsletter réside dans une sélection éditoriale pertinente : Gibler ne se contente pas de partager des liens, il explique pourquoi ils sont importants, ce qui la rend véritablement utile aux ingénieurs AppSec et aux chercheurs en sécurité qui souhaitent rester au fait des outils, de la sécurité des LLM et de la recherche offensive sans y consacrer des heures.
Les éditions récentes mettent fortement l'accent sur la sécurité de l'IA — injection de commandes, surfaces d'attaque des agents d'IA, recherche de vulnérabilités dans les LLM — donc si c'est dans cette direction que votre travail évolue, vous les trouverez particulièrement pertinentes. C'est l'une des meilleures lectures hebdomadaires pour les professionnels qui s'intéressent à la fois aux outils et aux idées qui font progresser le domaine.
10. La sécurité de Graham Cluley (GCHQ) - La meilleure pour une actualité de la sécurité de l'information assumée

- Public : Professionnels de la sécurité de l'information, administrateurs informatiques, lecteurs sensibilisés à la sécurité, journalistes
- Taille : Plus de 100 000 membres
- Fréquence : 1 à 3 fois par semaine
- Coût : Gratuit
GCHQ est la newsletter hebdomadaire gratuite de Graham Cluley — un clin d'œil humoristique à l'agence de renseignement britannique — qui propose des actualités, des commentaires et des analyses sur la cybersécurité, directement issus de l'une des voix indépendantes les plus reconnues du secteur.
Cluley travaille dans le domaine de la sécurité depuis le début des années 1990, notamment chez Sophos et McAfee, avant de devenir indépendant.
Pourquoi s'abonner ? Ce qui la distingue des newsletters de type agrégateur, c'est la volonté de Cluley de partager une véritable opinion — vous n'obtenez pas seulement des liens, mais aussi son point de vue sur l'importance d'un sujet. La couverture porte sur les fuites de données, les logiciels malveillants, les escroqueries et les problèmes de confidentialité, avec un ton accessible sans être simpliste.
Si vous écoutez également le podcast Smashing Security (qu'il coanime), la newsletter constitue un complément naturel qui vous tient au courant entre deux épisodes.
11. Jour zéro - La meilleure pour le journalisme d'investigation sur la cybersécurité

- Public : Professionnels de la cybersécurité, chercheurs, décideurs publics, journalistes et universitaires
- Fréquence : Irrégulière
- Coût : Gratuit, ou à partir de $10/mois pour le contenu premium
Jour zéro est la publication indépendante de Kim Zetter consacrée au journalisme d'investigation sur la cybersécurité et la sécurité nationale — lancée en 2021 et désormais hébergée sur sa propre plateforme à l'adresse zetter-zeroday.com. Zetter est une ancienne journaliste de la rédaction de WIRED et l'autrice de Compte à rebours vers le jour zéro, le récit de référence de l'opération Stuxnet.
Pourquoi s'abonner ? Il ne s'agit ni d'un condensé ni d'une compilation de liens — chaque édition présente un article original unique, fruit d'une enquête approfondie, sur des sujets tels que le piratage commandité par des États, les marchés de vulnérabilités de type jour zéro, la surveillance et la sécurité des élections. Zetter révèle régulièrement des informations exclusives introuvables ailleurs, grâce à ses sources approfondies auprès des gouvernements, des services de renseignement et de la communauté de la recherche en sécurité.
12. Briefing quotidien de SecurityWeek - La meilleure pour les mises à jour sur les menaces destinées aux équipes de sécurité des entreprises

- Public : Équipes de sécurité des entreprises, RSSI, analystes SOC et architectes de sécurité
- Fréquence : Quotidienne
- Coût : Gratuit
Le briefing quotidien de SecurityWeek est une newsletter gratuite par e-mail publiée par SecurityWeek, l'un des médias d'information sur la cybersécurité des entreprises les plus anciens, fondé en 2010.
Elle est rédigée et éditée par une équipe de journalistes spécialisés en sécurité expérimentés, parmi lesquels Ryan Naraine, Eduard Kovacs et Ionut Arghire.
Pourquoi s'abonner ? Chaque numéro couvre les menaces, vulnérabilités, compromissions et évolutions réglementaires les plus pertinentes du jour, avec une attention particulière portée à la sécurité des systèmes ICS/OT, au cloud et aux sujets liés aux entreprises, souvent négligés par l'actualité technologique générale. Vous aurez également accès à des chroniques d'experts et serez informé en avant-première des événements professionnels de SecurityWeek, ce qui mérite d'être connu si vous êtes RSSI ou professionnel senior de la sécurité.
Il s'agit d'une excellente base quotidienne si vous souhaitez bénéficier d'une couverture étendue de la sécurité des entreprises sans devoir surveiller vous-même plusieurs sources d'information.
13. Help Net Security - Le meilleur pour un récapitulatif mondial de l'actualité de la cybersécurité

- Public : Professionnels de la sécurité, responsables et RSSI d'organisations internationales
- Fréquence : Quotidienne, hebdomadaire, bimensuelle ou mensuelle (selon les préférences du lecteur)
- Coût : Gratuit
Help Net Security est une publication indépendante consacrée à la cybersécurité, fondée en 1998, ce qui en fait l'une des sources du domaine exploitées sans interruption depuis le plus longtemps. Elle est animée par une équipe éditoriale dédiée dirigée par la rédactrice en chef Zeljka Zorz.
Elle propose un ensemble de newsletters que vous pouvez combiner selon vos besoins — quotidiennes, hebdomadaires, bimensuelles et mensuelles — afin de vous abonner au rythme qui correspond le mieux à votre organisation.
Pourquoi s'abonner ? Le contenu couvre les actualités urgentes, les analyses techniques approfondies, les avis d'experts et les analyses destinées aux responsables, ce qui le rend utile aussi bien si vous travaillez directement au sein d'un SOC qu'au niveau RSSI. Je recommande tout particulièrement la newsletter (IN)SECURE, qui présente deux fois par mois une sélection de la rédaction et va généralement plus loin qu'un simple récapitulatif de l'actualité.
14. Newsletter CISO Series - Le meilleur pour des commentaires spirituels sur le leadership en matière de sécurité

- Public : RSSI, responsables de la sécurité et fournisseurs de solutions de cybersécurité
- Fréquence : Toutes les deux semaines
- Coût : Gratuit
La newsletter CISO Series est le complément par e-mail du réseau de médias CISO Series, produit par le journaliste technologique chevronné David Spark, avec ses coanimateurs Andy Ellis et Steve Zalewski.
Elle récapitule les épisodes hebdomadaires de podcasts et les événements en direct d'émissions telles que Defense in Depth et Cyber Security Headlines, avec un ton volontairement franc et axé sur l'humour qui la distingue des simples récapitulatifs de l'actualité.
Pourquoi s'abonner ? Ce qui rend cette newsletter véritablement différente, c'est qu'elle se concentre sur les frictions entre les professionnels de la sécurité et les fournisseurs : elle considère cette relation comme un sujet à part entière, et non comme un simple bruit de fond. Si vous êtes RSSI ou responsable de la sécurité et que vous échangez régulièrement avec des fournisseurs, vous trouverez cette perspective rafraîchissante par son honnêteté.
Je recommande également de consulter la newsletter complémentaire Cyber Security Headlines, publiée en semaine, si vous souhaitez recevoir un bref résumé quotidien de l'actualité en plus du format hebdomadaire.
15. Return on Security - Le meilleur pour l'actualité économique et financière de la cybersécurité

- Public : Responsables de la sécurité, RSSI, fondateurs et investisseurs en cybersécurité
- Fréquence : Hebdomadaire
- Coût : Gratuit
Return on Security est un briefing hebdomadaire sur le marché de la cybersécurité, entièrement rédigé par Mike Privette, un ancien RSSI qui se présente comme « L'économiste de la cybersécurité ». Chaque édition couvre les tours de financement, les opérations de fusions-acquisitions et les évolutions du marché — pensez intelligence économique, pas alertes de menaces.
Pourquoi s'abonner ? Si vous êtes un responsable de la sécurité qui doit comprendre dans quelle direction évolue le secteur — quels fournisseurs obtiennent des financements, quelles catégories se consolident et ce que les signaux plus larges du marché impliquent pour vos décisions — cette newsletter est l'une des rares à traiter ces questions avec sérieux.
Mike rédige tout lui-même, de sorte que l'analyse repose sur un point de vue cohérent, fondé sur la pratique, plutôt que sur une voix éditoriale générique. Je recommande tout particulièrement les analyses approfondies en format long en complément du briefing hebdomadaire ; des articles comme son état annuel du marché de la cybersécurité vont bien au-delà de ce qu'un briefing de 5 minutes peut couvrir.
16. CloudSecList - Le meilleur choix pour les recherches sur la sécurité du cloud et les mises à jour des outils

- Public : Ingénieurs, responsables et dirigeants techniques de la sécurité du cloud dans le monde entier
- Taille : Plus de 12 000 membres
- Fréquence : Hebdomadaire
- Coût : Gratuit
CloudSecList est une newsletter hebdomadaire sur la sécurité du cloud, sélectionnée personnellement par Marco Lancini depuis 2019. Elle compte désormais plus de 300 éditions envoyées chaque dimanche à plus de 12 000 abonnés. Elle couvre les recherches sur la sécurité du cloud, les outils et les mises à jour des fournisseurs pour AWS, Azure, GCP et Kubernetes.
Pourquoi s'abonner ? Chaque lien inclus par Marco est un contenu qu'il a personnellement lu et vérifié — il n'y a ni agrégation RSS ni résumé automatisé : vous bénéficiez donc du jugement d'un praticien sur ce qui mérite réellement votre temps. La couverture s'étend aux analyses techniques approfondies, aux nouveaux outils offensifs et défensifs, ainsi qu'aux publications de sécurité des fournisseurs cloud, ce qui la rend utile que vous travailliez directement dans le cloud ou que vous dirigiez une fonction de sécurité du cloud.
Quelle est la suite ?
Développez votre SaaS et vos compétences en leadership. Abonnez-vous à notre newsletter pour découvrir les dernières analyses de CTO et de futurs dirigeants technologiques. Nous vous aiderons à faire évoluer votre activité plus intelligemment et à diriger plus efficacement grâce à des guides, des ressources et des stratégies proposés par les meilleurs experts !
