Skip to main content

Rimanere aggiornati sulle minacce, le tendenze e le tattiche della sicurezza informatica è difficile quando si è impegnati a mantenere i sistemi al sicuro. Ho raccolto le newsletter sulla sicurezza informatica di cui mi fido di più per aiutarti a scorrere i titoli, approfondire le analisi e prepararti a tutto ciò che potrebbe arrivare nella tua casella di posta.

Le 16 migliori newsletter sulla sicurezza informatica

Di seguito trovi i miei riepiloghi delle migliori newsletter sulla sicurezza informatica. Le mie recensioni offrono una panoramica sul pubblico di ciascuna newsletter, sulla frequenza, sui costi e altro ancora.

1. Krebs on Security - La migliore per le inchieste approfondite

Esempio della newsletter Krebs on Security
Krebs on Security tratta le minacce informatiche, smaschera le truffe e analizza le violazioni dei dati.
  • Pubblico: Professionisti della sicurezza informatica, responsabili IT e ricercatori
  • Dimensioni: 62,000+ abbonati 
  • Frequenza: 1-2 volte alla settimana
  • Costo: Gratuita

Krebs on Security è la pubblicazione indipendente di Brian Krebs, lanciata nel 2009 dopo il suo decennio di attività presso The Washington Post. Si è guadagnata la reputazione di una delle fonti più affidabili di giornalismo investigativo sulla sicurezza informatica, con un pubblico che comprende ricercatori di sicurezza, professionisti IT e CISO.

Perché abbonarsi? Brian è costantemente il primo a raccontare le notizie: i suoi reportage sulle principali violazioni dei dati, sulle operazioni dei criminali informatici e sulle reti di frode vanno molto più in profondità rispetto alla tipica copertura delle notizie sulla sicurezza. 

Se vuoi capire non solo cosa è successo, ma anche come e perché, questa è la newsletter che fa per te. È particolarmente utile se stai monitorando gli autori delle minacce, i rischi della catena di approvvigionamento o il business della criminalità informatica.

2. The Hacker News - La migliore per gli aggiornamenti tempestivi sulla sicurezza

Schermata del sito web The Hacker News
The Hacker News offre notizie tempestive sulla sicurezza informatica e analisi di esperti sul panorama delle minacce in evoluzione.
  • Pubblico: Analisti della sicurezza, team IT e professionisti della sicurezza informatica
  • Frequenza: Giornaliera
  • Costo: Gratuita

Fondata nel 2010 da Mohit Kumar, The Hacker News è diventata una delle testate di notizie sulla sicurezza informatica più lette al mondo. Tratta ogni argomento, dalle vulnerabilità zero-day e dalle violazioni dei dati alle campagne di malware e agli attacchi sponsorizzati dagli Stati, diventando una risorsa quotidiana di riferimento per i team di sicurezza.

Perché abbonarsi? Ciò che distingue THN è la velocità e la quantità della copertura: ricevi nella tua casella di posta le segnalazioni di vulnerabilità appena pubblicate e le informazioni sulle minacce mentre le notizie si sviluppano, non a posteriori. L'email quotidiana ti tiene aggiornato sugli exploit attivi, sui CVE appena corretti e sulle campagne di attacco emergenti, senza dover monitorare più fonti.

3. SANS NewsBites - La migliore per le notizie sulla sicurezza corredate da annotazioni

Esempio della newsletter SANS NewsBites nella versione desktop
SANS NewsBites mantiene aggiornati i professionisti della sicurezza informatica sulle minacce emergenti, sulle vulnerabilità e sulle tendenze del settore.
  • Pubblico: CISO, responsabili IT e professionisti senior della sicurezza
  • Frequenza: Due volte alla settimana
  • Costo: Gratuita

SANS NewsBites è una newsletter bisettimanale del SANS Institute che riassume le notizie più importanti sulla sicurezza informatica della settimana in sintesi corredate da annotazioni, scritte dagli istruttori SANS e da esperti della materia. 

Perché iscriversi? Ciò che distingue NewsBites è il commento degli esperti che accompagna ogni notizia: non si riceve semplicemente un link a una divulgazione di una violazione o a un CVE, ma anche il contesto fornito da professionisti che ne comprendono le implicazioni. Questo livello editoriale lo rende realmente utile per prendere decisioni, sia che si debba informare la dirigenza, sia che si debba valutare se una vulnerabilità appena divulgata riguardi il proprio ambiente. 

Arricchisci la tua casella di posta con più saggezza sulla leadership tecnologica per offrire software e sistemi migliori.

4. Crypto-Gram - Ideale per approfondimenti sulla sicurezza e sulle politiche

Screenshot del numero di esempio della newsletter Schneier on Security
Crypto-Gram analizza la sicurezza informatica, la crittografia e la tecnologia attraverso approfondimenti e commenti di esperti.
  • Pubblico: Professionisti della sicurezza, crittografi e decisori politici
  • Frequenza: Mensile
  • Costo: Gratuito

Crypto-Gram è una newsletter mensile gratuita di Bruce Schneier, crittografo, autore di testi sulla sicurezza e una delle voci più autorevoli del settore, pubblicata dal 1998. Ogni numero raccoglie i suoi saggi e commenti più recenti su sicurezza, crittografia, privacy e politiche.

Perché iscriversi? A differenza delle newsletter incentrate sulle notizie, Crypto-Gram riguarda la prospettiva: Schneier riflette sul perché le cose siano importanti, sugli errori della comunità della sicurezza e sul modo in cui la tecnologia si intreccia con sorveglianza, politiche e società. Se si vuole sviluppare una visione più critica del settore in cui si lavora, invece di limitarsi a rimanere aggiornati sui CVE, vale la pena dedicargli del tempo. 

5. Dark Reading - Ideale per notizie su violazioni e minacce

Pagina di iscrizione alla newsletter Dark Reading
Dark Reading offre notizie affidabili sulla sicurezza informatica, analisi di esperti e indicazioni pratiche sulla sicurezza.
  • Pubblico: Team di sicurezza aziendale, CISO e professionisti della sicurezza informatica
  • Frequenza: Giornaliera
  • Costo: Gratuito

Dark Reading è una delle pubblicazioni di notizie sulla sicurezza informatica più affermate, gestita da Informa TechTarget e pensata per i team di sicurezza aziendale, i CISO e i ricercatori di sicurezza. 

Le sue newsletter attingono a 14 aree tematiche, tra cui sicurezza delle applicazioni, sicurezza del cloud, intelligence sulle minacce e ICS/OT, consentendo di rimanere aggiornati sui domini specifici più importanti per il proprio ruolo.

Perché iscriversi? Ciò che distingue Dark Reading è la copertura accompagnata da una reale profondità: si ricevono ogni giorno notizie su violazioni, vulnerabilità e minacce alla sicurezza informatica, scritte da redattori che collaborano con ricercatori e analisti del settore. 

Se si lavora in più ambiti della sicurezza o si devono informare gli interlocutori su ciò che accade nel panorama delle minacce, questa newsletter quotidiana offre un punto di partenza affidabile e ben documentato. È inoltre possibile personalizzare i contenuti ricevuti iscrivendosi a newsletter specifiche per argomento invece di scegliere un unico flusso generale.

6. CyberWire Daily Briefing - Ideale per notizie di sicurezza ad alto valore informativo

Pagina di destinazione della newsletter CyberWire Daily Briefing
CyberWire Daily Briefing riassume in pochi minuti le ultime minacce informatiche, le politiche e gli sviluppi della sicurezza.
  • Pubblico: Professionisti della sicurezza informatica, analisti e decisori politici
  • Frequenza: Giornaliera
  • Costo: Gratuito

CyberWire Daily Briefing è una newsletter gratuita, disponibile nei giorni feriali, di N2K Networks, che offre una sintesi concisa delle notizie del giorno sulla sicurezza informatica, riguardanti minacce, vulnerabilità, politiche e mercato della sicurezza. 

È pensata per i professionisti della sicurezza che devono rimanere informati senza trascorrere ore consultando più fonti.

Perché abbonarsi? Ciò che trovo prezioso è la disciplina editoriale: ogni edizione si concentra strettamente su ciò che conta davvero quel giorno, spaziando tra tecnologia, diritto, ricerca e tendenze del settore in un formato che si può leggere rapidamente. Copre l'intero spettro degli argomenti relativi alla sicurezza invece di specializzarsi in un unico ambito, il che la rende un solido punto di riferimento quotidiano, sia che si lavori in un SOC, in un ruolo dirigenziale o in una funzione vicina alle politiche pubbliche.

7. Risky Business - Ideale per l'analisi delle minacce globali e delle politiche

Esempio della newsletter Risky Business
Risky Business aiuta i professionisti della sicurezza a comprendere le minacce in evoluzione attraverso reportage affidabili e punti di vista di esperti.
  • Pubblico: Professionisti della sicurezza e dell'intelligence, CISO e analisti delle politiche pubbliche
  • Frequenza: Quattro volte alla settimana
  • Costo: Gratuita

Risky Business è un marchio editoriale di cybersicurezza attivo dal 2007, che pubblica quattro edizioni della newsletter alla settimana suddivise in due titoli: Risky Bulletin (notizie, tre volte alla settimana) di Catalin Cimpanu e Seriously Risky Business (politiche pubbliche e intelligence, settimanale) di Tom Uren.

Perché abbonarsi? Ciò che distingue Risky Business è la profondità del contesto geopolitico e politico che apporta alla copertura della sicurezza: se si tengono sotto osservazione gli attori delle minacce sponsorizzati dagli Stati, le attività APT cinesi o russe, oppure il modo in cui le politiche informatiche si stanno evolvendo a livello globale, questa è una delle poche newsletter che affronta questi argomenti con un reale peso analitico. 

Le edizioni di notizie di Catalin Cimpanu sono rapide e tecnicamente solide, mentre l'edizione settimanale di Tom Uren è quella che consiglierei se si desidera un'analisi ponderata invece dei soli titoli.

8. Unsupervised Learning - Ideale per commenti su sicurezza, IA e tecnologia

Esempio della newsletter Unsupervised Learning
Unsupervised Learning esamina la cybersicurezza, l'IA e la sicurezza nazionale con commenti ponderati e analisi delle tendenze.
  • Pubblico: Professionisti della sicurezza e tecnologi che seguono le tendenze dell'IA e della tecnologia
  • Frequenza: Settimanale
  • Costo: Gratuita

Unsupervised Learning è la newsletter settimanale di lunga data di Daniel Miessler, che tratta cybersicurezza, IA, sicurezza nazionale e tecnologia attraverso un mix di notizie selezionate e saggi originali. 

Miessler è un noto professionista della sicurezza e il creatore di progetti come SecLists e Fabric, e porta questa prospettiva pratica in ogni edizione.

Perché abbonarsi? Ciò che rende diversa questa newsletter è il taglio editoriale: Miessler non si limita a riassumere ciò che è accaduto, ma spiega cosa significa e in quale direzione stanno andando le cose, soprattutto all'intersezione tra IA e sicurezza.

Se si vuole riflettere più chiaramente su come l'IA stia rimodellando il panorama delle minacce — superfici di attacco, vulnerabilità degli LLM, politiche sull'IA — questa è una delle poche newsletter che affronta seriamente queste domande invece di farlo in modo superficiale. 

9. tl;dr sec - Ideale per informazioni su AppSec, IA e strumenti

Schermata di esempio della newsletter tl;dr sec
tl;dr sec raccoglie le storie, gli strumenti e le ricerche più importanti sulla cybersicurezza per i professionisti con poco tempo a disposizione.
  • Pubblico: Ingegneri della sicurezza delle applicazioni e professionisti tecnici della sicurezza
  • Dimensioni: Oltre 90.000 membri
  • Frequenza: Settimanale
  • Costo: Gratuita

tl;dr sec è la newsletter settimanale di Clint Gibler che offre i migliori strumenti di sicurezza, interventi alle conferenze e ricerche in circa sette minuti. 

Gibler è entrato recentemente in OpenAI per guidare le attività informatiche, e questa traiettoria da professionista a ricercatore a operatore si riflette in ciò che tratta e nel modo in cui lo fa.

Perché iscriversi? Il punto di forza della newsletter è una selezione accompagnata da giudizio: Gibler non si limita a collegare risorse, ma contestualizza il motivo per cui sono importanti, rendendola davvero utile per gli ingegneri AppSec e i ricercatori di sicurezza che vogliono rimanere aggiornati su strumenti, sicurezza degli LLM e ricerca offensiva senza dover dedicare ore a farlo autonomamente. 

Le edizioni recenti si concentrano molto sulla sicurezza dell'IA—prompt injection, superfici di attacco degli agenti IA, ricerca di vulnerabilità negli LLM—quindi, se è questa la direzione del tuo lavoro, la troverai particolarmente pertinente. È una delle migliori letture settimanali per i professionisti interessati sia agli strumenti sia alle idee che fanno progredire il settore.

10. Newsletter sulla sicurezza di Graham Cluley (GCHQ) - La migliore per notizie di sicurezza informatica con opinioni decise

La pagina web di GCHQ
GCHQ offre approfondimenti autorevoli su sicurezza informatica, criminalità informatica e privacy digitale a un pubblico ampio.
  • Pubblico: Professionisti della sicurezza informatica, amministratori IT, lettori attenti alla sicurezza, giornalisti
  • Dimensioni: Oltre 100.000 membri
  • Frequenza: 1-3 volte alla settimana
  • Costo: Gratuita

GCHQ è la newsletter settimanale gratuita di Graham Cluley—un riferimento ironico all'agenzia d'intelligence britannica—che offre notizie, commenti e analisi sulla sicurezza informatica direttamente da una delle voci indipendenti più riconosciute del settore. 

Cluley opera nel settore della sicurezza dai primi anni Novanta, dopo aver lavorato presso Sophos e McAfee prima di diventare indipendente.

Perché iscriversi? Ciò che la distingue dalle newsletter in stile aggregatore è la disponibilità di Cluley a condividere una vera opinione—non ricevi semplicemente dei link, ma anche il suo punto di vista sul motivo per cui qualcosa è importante. La copertura spazia da violazioni, malware, truffe e problemi di privacy, con un tono accessibile senza risultare semplicistico. 

Se ascolti anche il podcast Smashing Security (di cui è co-conduttore), la newsletter è un complemento naturale che ti mantiene aggiornato tra un episodio e l'altro.

11. Giorno zero - La migliore per il giornalismo investigativo sulla sicurezza informatica

Schermata della pagina web di Zero Day
Zero Day spiega questioni complesse di sicurezza informatica e sicurezza nazionale attraverso articoli approfonditi e accuratamente documentati.
  • Pubblico: Professionisti della sicurezza informatica, ricercatori, responsabili politici, giornalisti e accademici
  • Frequenza: Irregolare
  • Costo: Gratuita, oppure a partire da $10/mese per i contenuti premium

Zero Day è la pubblicazione indipendente di Kim Zetter dedicata al giornalismo investigativo sulla sicurezza informatica e sulla sicurezza nazionale—lanciata nel 2021 e ora attiva sulla propria piattaforma all'indirizzo zetter-zeroday.com. Zetter è stata redattrice di WIRED e autrice di Countdown to Zero Day, il resoconto definitivo dell'operazione Stuxnet.

Perché iscriversi? Non si tratta di un digest o di una raccolta di link—ogni edizione è un'unica storia originale, approfondita e accuratamente documentata, su temi come l'hacking condotto dagli Stati-nazione, i mercati degli exploit zero-day, la sorveglianza e la sicurezza elettorale. Zetter pubblica regolarmente storie esclusive che non troverai altrove, basandosi sulle sue vaste fonti all'interno dei governi, dei servizi d'intelligence e della comunità di ricerca sulla sicurezza.

12. Briefing quotidiano di SecurityWeek - Il migliore per gli aggiornamenti sulle minacce destinati ai team di sicurezza aziendale

La pagina di iscrizione al Briefing quotidiano di Security Week
Il Briefing quotidiano di SecurityWeek tiene i lettori aggiornati su attacchi informatici, vulnerabilità e tendenze della sicurezza aziendale.
  • Pubblico: team di sicurezza aziendale, CISO, analisti SOC e architetti della sicurezza
  • Frequenza: Giornaliera
  • Costo: Gratuita

SecurityWeek Daily Briefing è una newsletter via e-mail gratuita di SecurityWeek, una delle testate di informazione sulla cybersicurezza aziendale più longeve, fondata nel 2010. 

È scritta e curata da un team di giornalisti esperti nel campo della sicurezza, tra cui Ryan Naraine, Eduard Kovacs e Ionut Arghire.

Perché iscriversi? Ogni numero tratta le minacce, le vulnerabilità, le violazioni e gli sviluppi normativi più rilevanti della giornata, con particolare attenzione alla sicurezza ICS/OT, al cloud e agli argomenti aziendali che le notizie tecnologiche generaliste tendono a trascurare. Avrai inoltre accesso a rubriche di esperti e a informazioni anticipate sugli eventi di settore di SecurityWeek, utili da conoscere se sei un CISO o un professionista senior. 

È un solido punto di riferimento quotidiano se desideri una copertura ampia della sicurezza aziendale senza dover monitorare personalmente più fonti di notizie.

13. Help Net Security - Ideale per una rassegna globale di notizie sulla cybersicurezza

Schermata della pagina web di Help Net Security
Help Net Security offre notizie tempestive sulla cybersicurezza, opinioni di esperti e risorse pratiche per la sicurezza.
  • Pubblico: professionisti della sicurezza, manager e CISO di organizzazioni globali
  • Frequenza: Giornaliera, settimanale, due volte al mese o mensile (in base alle preferenze del lettore)
  • Costo: Gratuita

Help Net Security è una pubblicazione indipendente sulla cybersicurezza fondata nel 1998, il che la rende una delle fonti del settore più longeve e attive ininterrottamente, gestita da un team editoriale dedicato guidato dalla caporedattrice Zeljka Zorz.

Offre una serie di newsletter combinabili tra loro — giornaliera, settimanale, bisettimanale e mensile — così puoi iscriverti con la frequenza più adatta al tuo flusso di lavoro.

Perché iscriversi? I contenuti spaziano dalle notizie dell'ultima ora agli approfondimenti tecnici, dalle opinioni degli esperti alle analisi rivolte ai responsabili, risultando utili sia se lavori direttamente in un SOC sia se operi a livello di CISO. Segnalerei in particolare la newsletter (IN)SECURE, che presenta due volte al mese le selezioni della redazione e tende ad andare più in profondità rispetto a una semplice rassegna di notizie. 

14. Newsletter CISO Series - Ideale per commenti arguti sulla leadership della sicurezza

Pagina di iscrizione alla newsletter CISO Series
CISO Series tratta notizie sulla cybersicurezza, strategie di leadership e sfide concrete della sicurezza.
  • Pubblico: CISO, responsabili della sicurezza e fornitori di soluzioni di cybersicurezza
  • Frequenza: Bisettimanale
  • Costo: Gratuita

La newsletter CISO Series è il complemento via e-mail del network multimediale CISO Series, prodotto dal veterano del giornalismo tecnologico David Spark insieme ai co-conduttori Andy Ellis e Steve Zalewski. 

Riassume gli episodi settimanali dei podcast e gli eventi dal vivo di programmi come Defense in Depth e Cyber Security Headlines, con uno stile volutamente diretto e incentrato sull'umorismo che la distingue dalle semplici rassegne di notizie.

Perché iscriversi? Ciò che rende questa newsletter davvero diversa è l'attenzione alle frizioni tra professionisti della sicurezza e fornitori: tratta questo rapporto come un argomento degno di interesse in sé, non come semplice rumore di fondo. Se sei un CISO o un responsabile della sicurezza che ha regolarmente a che fare con i fornitori, troverai questa prospettiva piacevolmente onesta. 

Consiglierei inoltre di dare un'occhiata alla newsletter complementare Cyber Security Headlines, pubblicata nei giorni feriali, se vuoi ricevere una breve rassegna quotidiana di notizie insieme al formato settimanale.

15. Return on Security - Ideale per notizie commerciali e di mercato sulla cybersicurezza

Esempio della newsletter Return on Security
CISO Series offre ai responsabili della sicurezza impegnati aggiornamenti concisi, opinioni di esperti e informazioni utili all'azione.
  • Pubblico: Responsabili della sicurezza, CISO, fondatori e investitori nel settore della cybersicurezza
  • Frequenza: Settimanale
  • Costo: Gratuito

Return on Security è un aggiornamento settimanale sul mercato della cybersicurezza scritto interamente da Mike Privette, un ex CISO che si definisce "L'economista della cybersicurezza". Ogni numero tratta finanziamenti, attività di M&A e cambiamenti del mercato: pensate all'intelligence aziendale, non agli avvisi sulle minacce.

Perché iscriversi? Se sei un responsabile della sicurezza e hai bisogno di capire in quale direzione si sta muovendo il settore — quali fornitori stanno ottenendo finanziamenti, quali categorie si stanno consolidando e cosa indicano i segnali più ampi del mercato per le tue decisioni — questa è una delle poche newsletter che affronta seriamente queste domande. 

Mike scrive tutto personalmente, quindi l'analisi presenta un punto di vista coerente e basato sull'esperienza pratica, anziché una voce editoriale generica. Consiglio in particolare gli approfondimenti di ampio respiro insieme all'aggiornamento settimanale; articoli come il suo rapporto annuale sullo stato del mercato della cybersicurezza vanno ben oltre ciò che può coprire un aggiornamento di 5 minuti.

16. CloudSecList - La scelta migliore per la ricerca sulla sicurezza cloud e gli aggiornamenti degli strumenti

Schermata della registrazione alla newsletter CloudSecList
La newsletter sulla sicurezza cloud fornisce ai team addetti alla sicurezza cloud analisi di esperti, strumenti e aggiornamenti del settore.
  • Pubblico: Ingegneri, responsabili e leader tecnici della sicurezza cloud di tutto il mondo
  • Dimensioni: oltre 12.000 membri
  • Frequenza: Settimanale
  • Costo: Gratuito

CloudSecList è una newsletter settimanale sulla sicurezza cloud curata personalmente da Marco Lancini dal 2019, con oltre 300 numeri già inviati ogni domenica a più di 12.000 iscritti. Tratta la ricerca sulla sicurezza cloud, gli strumenti e gli aggiornamenti dei fornitori per AWS, Azure, GCP e Kubernetes.

Perché iscriversi? Ogni collegamento incluso da Marco è qualcosa che ha letto e verificato personalmente: non c'è aggregazione RSS né riepilogo automatizzato, quindi ricevi la valutazione di un professionista su ciò che merita davvero il tuo tempo. La copertura spazia dagli approfondimenti tecnici ai nuovi strumenti offensivi e difensivi, fino agli aggiornamenti di sicurezza dei fornitori cloud, rendendola utile sia se lavori direttamente nel cloud sia se guidi una funzione di sicurezza cloud.

Cosa ci aspetta?

Fai crescere le tue competenze nella crescita SaaS e nella leadership. Iscriviti alla nostra newsletter per ricevere gli ultimi approfondimenti di CTO e aspiranti leader tecnologici. Ti aiuteremo a crescere in modo più intelligente e a guidare con maggiore efficacia, grazie a guide, risorse e strategie dei migliori esperti!